Vigil@nce - F5 BIG-IP : élévation de privilèges via EAV
août 2016 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant pouvant utiliser un script de surveillance des
fonctions de vérifications (EAV) peut modifier des comptes
d’utilisateur.
Produits concernés : BIG-IP Hardware, TMOS.
Gravité : 2/4.
Date création : 16/06/2016.
DESCRIPTION DE LA VULNÉRABILITÉ
Un attaquant pouvant utiliser un script de surveillance des
fonctions de vérifications (EAV) peut modifier des comptes
d’utilisateur.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
https://vigilance.fr/vulnerabilite/F5-BIG-IP-elevation-de-privileges-via-EAV-19909