F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 BIG-IP存在安全漏洞,该漏洞源于在设备模式下运行时,分配了管理员角色的经过身份验证的用户可能能够使用未公开的iControl REST端点绕过设备模式限制,成功利用可以让攻击者跨越安全边界。以下产品及版本受到影响:BIG-IP 16.1.0至16.1.2版本、15.1.0至15.1.5版本、14.1.0至14.1.4版本、13.1.0至13.1.5版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-35728 | 8.1 HIGH | iControl REST vulnerability CVE-2022-35728 |
| CVE-2022-35272 | 7.5 HIGH | BIG-IP HTTP MRF vulnerability CVE-2022-35272 |
| CVE-2022-35245 | 7.5 HIGH | BIG-IP APM access policy vulnerability CVE-2022-35245 |
| CVE-2022-35240 | 7.5 HIGH | BIG-IP Message Routing MQTT vulnerability CVE-2022-35240 |
| CVE-2022-35236 | 7.5 HIGH | HTTP2 profile vulnerability CVE-2022-35236 |
| CVE-2022-34862 | 7.5 HIGH | TMM vulnerability CVE-2022-34862 |
| CVE-2022-32455 | 7.5 HIGH | TMM vulnerability CVE-2022-32455 |
| CVE-2022-33203 | 7.5 HIGH | BIG-IP APM and F5 SSL Orchestrator vulnerability CVE-2022-33203 |
| CVE-2022-34655 | 7.5 HIGH | TMM vulnerability CVE-2022-34655 |
| CVE-2022-34651 | 7.5 HIGH | BIG-IP TLS 1.3 iRule vulnerability CVE-2022-34651 |
| CVE-2022-35735 | 7.2 HIGH | BIG-IP monitor configuration vulnerability CVE-2022-35735 |
| CVE-2022-31473 | 6.8 MEDIUM | BIG-IP APM Appliance mode vulnerability CVE-2022-31473 |
| CVE-2022-33962 | 6.7 MEDIUM | BIG-IP iRule vulnerability CVE-2022-33962 |
| CVE-2022-30535 | 6.5 MEDIUM | NGINX Ingress Controller vulnerability CVE-2022-30535 |
| CVE-2022-35241 | 6.5 MEDIUM | NGINX Instance Manager vulnerability CVE-2022-35241 |
| CVE-2022-34844 | 5.9 MEDIUM | BIG-IP and BIG-IQ AWS vulnerability CVE-2022-34844 |
| CVE-2022-33947 | 5.4 MEDIUM | BIG-IP DNS TMUI Vulnerability CVE-2022-33947 |
| CVE-2022-34865 | 4.8 MEDIUM | Traffic intelligence feeds vulnerability CVE-2022-34865 |
| CVE-2022-34851 | 4.3 MEDIUM | BIG-IP and BIG-IQ iControl SOAP vulnerability CVE-2022-34851 |
| CVE-2022-33968 | 3.7 LOW | BIG-IP LTM and APM NTLM vulnerability CVE-2022-33968 |
No comments yet