脆弱性 ID: CVE-2019-6685 脆弱性の説明: iRules の編集権限を持つユーザーは、特権昇格、設定の変更、および任意のコマンド実行を招く iRules を作成できる。 評価対象製品: BIG-IP, BIG-IQ, Enterprise Manager, および Traffix SDC。 影響を受ける製品: BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) 影響を受けない製品: BIG-IQ Centralized Management, Enterprise Manager, Traffic SDC。 影響を受けるバージョン: - 15.x: 15.0.0 - 15.0.1 - 14.x: 14.1.0 - 14.1.2, 14.0.0 - 14.0.1 - 13.x: 13.1.0 - 13.1.3 - 12.x: 12.1.0 - 12.1.5 - 11.x: 11.5.2 - 11.6.5 修正済みのバージョン: - 15.x: 15.1.0, 15.0.1.3 - 14.x: 14.1.2.3, 14.0.1.1 - 13.x: 13.1.3.2 - 12.x: 12.1.5.1 - 11.x: 11.6.5.2 重大度: 中 CVSSv3 スコア: 6.7 脆弱なコンポーネント: iRules 緩和策: 可能であれば iRules Manager ロールを削除する。