« Volver al listado

CVE-2019-3475

Estado: ModificadaAlta (7.8)—

A local privilege escalation vulnerability in the famtd component of Micro Focus Filr 3.0 allows a local attacker authenticated as a low privilege user to escalate to root. This vulnerability affects all versions of Filr 3.x prior to Security Update 6.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2019-3475",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.2,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Secondary",
        "source": "security@opentext.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "security@opentext.com",
      "affectedData": [
        {
          "vendor": "Micro Focus",
          "product": "Filr",
          "versions": [
            {
              "status": "affected",
              "version": "3",
              "lessThan": "3.0 Security Update 6",
              "versionType": "custom"
            }
          ]
        }
      ]
    }
  ],
  "published": "2019-02-20T22:29:00.337",
  "references": [
    {
      "url": "https://download.novell.com/Download?buildid=nZUCSDkvpxk~",
      "source": "security@opentext.com"
    },
    {
      "url": "https://support.microfocus.com/kb/doc.php?id=7023727",
      "source": "security@opentext.com"
    },
    {
      "url": "https://www.exploit-db.com/exploits/46450/",
      "source": "security@opentext.com"
    },
    {
      "url": "https://download.novell.com/Download?buildid=nZUCSDkvpxk~",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://support.microfocus.com/kb/doc.php?id=7023727",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.exploit-db.com/exploits/46450/",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "security@opentext.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-269"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A local privilege escalation vulnerability in the famtd component of Micro Focus Filr 3.0 allows a local attacker authenticated as a low privilege user to escalate to root. This vulnerability affects all versions of Filr 3.x prior to Security Update 6."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad de escalado de privilegios local en el componente famtd de Micro Focus Filr 3.0 permite que un atacante local autenticado como usuario con bajos privilegios escale a root. Esta vulnerabilidad afecta a todas las versiones 3.x de Filr anteriores al Security Update 6."
    }
  ],
  "lastModified": "2026-06-17T02:35:10.713",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:microfocus:filr:3.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "58764C6E-A22A-4732-8707-4D2E9F7112F4"
            },
            {
              "criteria": "cpe:2.3:a:microfocus:filr:3.0:update_1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4890BAB5-1505-4FC3-92B5-EB08FDE93DC7"
            },
            {
              "criteria": "cpe:2.3:a:microfocus:filr:3.0:update_2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F8437EBB-AAC3-4E10-BD30-7E41FED762A6"
            },
            {
              "criteria": "cpe:2.3:a:microfocus:filr:3.0:update_3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7F05D20C-3CEA-4A9A-AC7E-7233BA58E624"
            },
            {
              "criteria": "cpe:2.3:a:microfocus:filr:3.0:update_4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B842ABF3-85AE-4369-9997-F3A5982F9F6C"
            },
            {
              "criteria": "cpe:2.3:a:microfocus:filr:3.0:update_5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6BD7B9AE-7249-44B5-9A99-E2EC85E4A723"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:suse:suse_linux_enterprise_server:11:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "93AD897C-C9F7-4B4D-BC39-5E13920383D4"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "security@opentext.com"
}