← Back to browse · API

CVE-2022-41622

Severity
HIGH
CVSS
8.8
EPSS
0.87987
Risk score
66.0
CISA KEV
No
PoC
No
Published
2022-12-07
Modified
2025-04-23
First seen
2026-08-07
Aliases
EUVD-2022-44813, GHSA-3WMP-G7X5-V6HV
Products
F5:BIG-IP 13.1.x, F5:BIG-IP 14.1.x, F5:BIG-IP 15.1.x, F5:BIG-IP 16.1.x, F5:BIG-IP 17.x, F5:BIG-IQ Centralized Management 7.1.x, F5:BIG-IQ Centralized Management 8.x
Sources
euvd EUVD-2022-44813

Description

In all versions,  BIG-IP and BIG-IQ are vulnerable to cross-site request forgery (CSRF) attacks through iControl SOAP.   Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

References