Informazioni sul CVE-2019-19151
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2019-19151
Descrizione: On BIG-IP versions 15.0.0-15.1.0, 14.0.0-14.1.2.3, 13.1.0-13.1.3.2, 12.1.0-12.1.5, and 11.5.2-11.6.5.1, BIG-IQ versions 7.0.0, 6.0.0-6.1.0, and 5.0.0-5.4.0, iWorkflow version 2.3.0, and Enterprise Manager version 3.1.1, authenticated users granted TMOS Shell (tmsh) privileges are able access objects on the file system which would normally be disallowed by tmsh restrictions. This allows for authenticated, low privileged attackers to access objects on the file system which would not normally be allowed.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- F5 – BIG-IP, BIG-IQ, iWorkflow, Enterprise Manager
Relazioni con altri prodotti
Produttore:F5
Prodotto: BIG-IP
Anno: 2019
CWE:
CVSS: 0.0
Produttore:F5
Prodotto: BIG-IQ
Anno: 2019
CWE:
CVSS: 0.0
Produttore:F5
Prodotto: iWorkflow
Anno: 2019
CWE:
CVSS: 0.0
Produttore:F5
Prodotto: Enterprise Manager
Anno: 2019
CWE:
CVSS: 0.0