CVE-2014-8727
Múltiples vulnerabilidades de salto de directorio en F5 BIG-IP anterior a 10.2.2 permite a usuarios locales con el rol de 'Administrador de recursos' o el...
- Publicado
- 17 nov 2014
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 13 nov 2014
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:C/A:CBajo · próximos 30 días
- Percentil
- 61,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de salto de directorio en F5 BIG-IP anterior a 10.2.2 permite a usuarios locales con el rol de 'Administrador de recursos' o el de 'Administrador' enumerar y eliminar archivos de su elección mediante un .. (punto punto) en el nombre del parámetro a (1) mui/Control/jspmap/tmui/system/archive/properties.jsp o (2) tmui/Control/form.
Fuentes
1Anastasios Monachos · jsp · 13 nov 2014
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.