F5 BIG-IP 设计错误漏洞 CVE-2019-6601 CNNVD-201903-431

2.1 AV AC AU C I A
发布: 2019-03-13
修订: 2023-02-10

F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP中存在安全漏洞,该漏洞源于用于处理图像和PDF的AAM wamd进程在执行助手程序脚本时无法删除组权限。本地攻击者利用该漏洞绕过限制,提升权限。以下版本受到影响:F5 BIG-IP 13.0.0版本,12.1.0版本至12.1.3.7版本,11.6.1版本至11.6.3.2版本,11.5.1版本至11.5.8版本

0%
暂无可用Exp或PoC
当前有2条受影响产品信息