Описание
On BIG-IP AAM 13.0.0 or 12.1.0-12.1.3.7, the dcdb_convert utility used by BIG-IP AAM fails to drop group permissions when executing helper scripts, which could be used to leverage attacks against the BIG-IP system.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 12.1.0 (включая) до 12.1.3 (включая)
Одно из
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:13.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00221
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-269
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
On BIG-IP AAM 13.0.0 or 12.1.0-12.1.3.7, the dcdb_convert utility used by BIG-IP AAM fails to drop group permissions when executing helper scripts, which could be used to leverage attacks against the BIG-IP system.
EPSS
Процентиль: 45%
0.00221
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-269