Informazioni sul CVE-2019-19151

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2019-19151

Descrizione: On BIG-IP versions 15.0.0-15.1.0, 14.0.0-14.1.2.3, 13.1.0-13.1.3.2, 12.1.0-12.1.5, and 11.5.2-11.6.5.1, BIG-IQ versions 7.0.0, 6.0.0-6.1.0, and 5.0.0-5.4.0, iWorkflow version 2.3.0, and Enterprise Manager version 3.1.1, authenticated users granted TMOS Shell (tmsh) privileges are able access objects on the file system which would normally be disallowed by tmsh restrictions. This allows for authenticated, low privileged attackers to access objects on the file system which would not normally be allowed.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • F5 – BIG-IP, BIG-IQ, iWorkflow, Enterprise Manager

Relazioni con altri prodotti

Produttore:F5
Prodotto: BIG-IP
Anno: 2019
CWE:
CVSS: 0.0

Produttore:F5
Prodotto: BIG-IQ
Anno: 2019
CWE:
CVSS: 0.0

Produttore:F5
Prodotto: iWorkflow
Anno: 2019
CWE:
CVSS: 0.0

Produttore:F5
Prodotto: Enterprise Manager
Anno: 2019
CWE:
CVSS: 0.0

Ulteriori risorse disponibili