非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2022-1388

收录 3 篇关于 CVE-2022-1388 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2022-05-10 → 2022-05-26
分析报告
3 篇关联分析

关联分析与时间线

1.
Viettel Threat Intelligence 披露 F5 BIG-IP CVE-2022-1388 漏洞在越南的实际利用活动(第二篇):攻击者自 2022 年 5 月 7 日起扫描公网 BIG-IP 管理接口,向 /mgmt/tm/util/bash 端点发送 POST 请求实现未认证 RCE,随后替换默认文件植入 Webshell、窃取敏感信息;越南有 30 余台暴露 IP 存在风险。
2.
F5 BIG-IP CVE-2022-1388 分析(第一篇):iControl REST 认证绕过漏洞(CVSS 9.8),影响 16.1.x/15.1.x/14.1.x/13.1.x/12.1.x/11.6.x 多个版本。文章剖析 Apache 前端将 /mgmt 路径转发至本地 8100 端口 Jetty 的认证流程(token-based 与 HTTP Basic 双机制),Viettel Cyber Security 在 5 月 8 日即完成 PoC 验证。