CVE-2019-4013: fallo crítico en IBM BigFix Platform
Publicada el · Actualizada el
53Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9epss 13%
de la publicación al arma180 días
Publicada en NVD10 abr
1ª PoC+180d
probabilidad de explotación
13%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
IBM BigFix Platform 9.5 could allow any authenticated user to upload any file to any location on the server with root privileges. This results in code execution on underlying system with root privileges. IBM X-Force ID: 155887.
CVSS:3.0/AC:L/C:H/UI:R/A:H/I:H/PR:L/S:C/AV:N/RC:C/RL:O/E:U
Productos afectados
IBM · BigFix PlatformPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/47470no verificadocve_referencepacketstormsecurity.com/files/154747/IBM-Bigfix-Platform-9.5.9.62-Arbitary-File-Upload-Code-Execution.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — IBM BigFix Platform
En el mismo producto, de las más peligrosas a las menos.