CVE-2019-6617
BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, और 11.5.2-11.5.8 पर, Resource Administrator भूमिका वाला उपयोगकर्ता Advanced Shell पहुंच के बिना,...
- प्रकाशित
- 3 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, और 11.5.2-11.5.8 पर, Resource Administrator भूमिका वाला उपयोगकर्ता Advanced Shell पहुंच के बिना, SFTP का उपयोग करके उपयोगकर्ता अनुमतियों को संशोधित करने के लिए संवेदनशील निम्न-स्तरीय फ़ाइलों (जैसे /etc/passwd) को अधिलेखित करने में सक्षम है। यह Resource Administrator (RA) भूमिका प्रतिबंधों की हमारी परिभाषा के विपरीत है।
स्रोत
1सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।