Vulnerabilidad en BIG-IP y Enterprise Manager (CVE-2019-6646)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/09/2019
Última modificación:
24/08/2020
Descripción
En BIG-IP versiones 11.5.2 hasta 11.6.4 y Enterprise Manager versión 3.1.1, los usuarios de REST con privilegios de invitado pueden escalar sus privilegios y ejecutar comandos con privilegios de administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:* | 11.5.2 (incluyendo) | 11.6.4 (incluyendo) |
cpe:2.3:a:f5:big-ip_access_policy_manager:12.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:* | 11.5.2 (incluyendo) | 11.6.4 (incluyendo) |
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:12.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:* | 11.5.2 (incluyendo) | 11.6.4 (incluyendo) |
cpe:2.3:a:f5:big-ip_analytics:12.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:* | 11.5.2 (incluyendo) | 11.6.4 (incluyendo) |
cpe:2.3:a:f5:big-ip_application_acceleration_manager:12.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* | 11.5.2 (incluyendo) | 11.6.4 (incluyendo) |
cpe:2.3:a:f5:big-ip_application_security_manager:12.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:* | 11.5.2 (incluyendo) | 11.6.4 (incluyendo) |
cpe:2.3:a:f5:big-ip_domain_name_system:12.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:* | 11.5.2 (incluyendo) | 11.6.4 (incluyendo) |
cpe:2.3:a:f5:big-ip_edge_gateway:12.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:* | 11.5.2 (incluyendo) | 11.6.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página