CVE-2019-6617
中公開済み
BIG-IP の脆弱性概要 BIG-IP 14.0.0-14.1.0.1、13.0.0-13.1.1.4、12.1.0-12.1.4、11.6.1-11.6.3.4、および 11.5.2-11.5.8 において、Resource Administrator ロールを持つユーザーが、Advanced Shell...
- 公開済み
- 2019/05/03
- 更新済み
- 2024/08/04
- CNA の割り当て
- f5
- 観察された証拠
- 2026/08/13
プライマリ CVSS
6.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H2.2%
低 · 今後 30 日間
- パーセンタイル
- 81.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# BIG-IP の脆弱性概要 BIG-IP 14.0.0-14.1.0.1、13.0.0-13.1.1.4、12.1.0-12.1.4、11.6.1-11.6.3.4、および 11.5.2-11.5.8 において、Resource Administrator ロールを持つユーザーが、Advanced Shell アクセスなしで SFTP を使用してユーザー権限を変更し、/etc/passwd などの機密性の高い低レベルファイルを上書きできる可能性があります。これは、Resource Administrator (RA) ロールの制限に関する当社の定義に反します。
ソース
1セキュリティ研究
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。