CVE-2019-6617
Su BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4 e 11.5.2-11.5.8, un utente con il ruolo di Resource Administrator è in grado di...
- Pubblicato
- 3 mag 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- f5
- Evidenza osservata
- 13 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 81,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Su BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4 e 11.5.2-11.5.8, un utente con il ruolo di Resource Administrator è in grado di sovrascrivere file sensibili di basso livello (come /etc/passwd) tramite SFTP per modificare i permessi utente, senza accesso ad Advanced Shell. Ciò è in contrasto con la nostra definizione delle restrizioni del ruolo di Resource Administrator (RA).
Fonti
1Ricerca sulla sicurezza
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.