CVE-2019-6617
Vulnerabilidade no BIG-IP No BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4 e 11.5.2-11.5.8, um usuário com a função de...
- Publicado
- 3 de mai. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- f5
- Evidência observada
- 13 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 81,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade no BIG-IP No BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4 e 11.5.2-11.5.8, um usuário com a função de Administrador de Recursos é capaz de sobrescrever arquivos sensíveis de baixo nível (como /etc/passwd) usando SFTP para modificar permissões de usuários, sem acesso ao Advanced Shell. Isso é contrário à nossa definição das restrições da função de Administrador de Recursos (RA).
Fontes
1Segurança de Pesquisa
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.