CVE-2019-18780
An arbitrary command injection vulnerability in the Cluster Server component of Veritas InfoScale allows an unauthenticated remote attacker to execute arbitrary commands as root or administrator. These Veritas products are affected: Access 7.4.2 and earlier, Access Appliance 7.4.2 and earlier, Flex Appliance 1.2 and earlier, InfoScale 7.3.1 and earlier, InfoScale between 7.4.0 and 7.4.1, Veritas Cluster Server (VCS) 6.2.1 and earlier on Linux/UNIX, Veritas Cluster Server (VCS) 6.1 and earlier on Windows, Storage Foundation HA (SFHA) 6.2.1 and earlier on Linux/UNIX, and Storage Foundation HA (SFHA) 6.1 and earlier on Windows.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 9.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 6.14%
- Percentil entre todas las CVEs puntuadas: 93
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (6)
CWE
- CWE-77
Referencias
- https://www.veritas.com/content/support/en_US/security/VTS19-003
- https://www.veritas.com/content/support/en_US/security/VTS19-004
- https://www.veritas.com/content/support/en_US/security/VTS19-005
- https://www.veritas.com/content/support/en_US/security/VTS19-006
- https://www.veritas.com/content/support/en_US/security/VTS19-003
- https://www.veritas.com/content/support/en_US/security/VTS19-004
- https://www.veritas.com/content/support/en_US/security/VTS19-005
- https://www.veritas.com/content/support/en_US/security/VTS19-006
JSON original (NVD)
Mostrar
{
"id": "CVE-2019-18780",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 9.8,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2019-11-05T20:15:11.203",
"references": [
{
"url": "https://www.veritas.com/content/support/en_US/security/VTS19-003",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://www.veritas.com/content/support/en_US/security/VTS19-004",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://www.veritas.com/content/support/en_US/security/VTS19-005",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://www.veritas.com/content/support/en_US/security/VTS19-006",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://www.veritas.com/content/support/en_US/security/VTS19-003",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.veritas.com/content/support/en_US/security/VTS19-004",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.veritas.com/content/support/en_US/security/VTS19-005",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.veritas.com/content/support/en_US/security/VTS19-006",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-77"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "An arbitrary command injection vulnerability in the Cluster Server component of Veritas InfoScale allows an unauthenticated remote attacker to execute arbitrary commands as root or administrator. These Veritas products are affected: Access 7.4.2 and earlier, Access Appliance 7.4.2 and earlier, Flex Appliance 1.2 and earlier, InfoScale 7.3.1 and earlier, InfoScale between 7.4.0 and 7.4.1, Veritas Cluster Server (VCS) 6.2.1 and earlier on Linux/UNIX, Veritas Cluster Server (VCS) 6.1 and earlier on Windows, Storage Foundation HA (SFHA) 6.2.1 and earlier on Linux/UNIX, and Storage Foundation HA (SFHA) 6.1 and earlier on Windows."
},
{
"lang": "es",
"value": "Una vulnerabilidad de inyección de comandos arbitraria en el componente Cluster Server de Veritas InfoScale, permite a un atacante remoto no autenticado ejecutar comandos arbitrarios como root o administrador. Estos productos de Veritas están afectados: Access versión 7.4.2 y anteriores, Access Appliance versión 7.4.2 y anteriores, Flex Appliance versión 1.2 y anteriores, InfoScale versión 7.3.1 y anteriores, InfoScale versiones entre 7.4.0 y 7.4.1, Veritas Cluster Server (VCS) versión 6.2.1 y anteriores en Linux/UNIX, Veritas Cluster Server (VCS) versión 6.1 y anteriores en Windows, Storage Foundation HA (SFHA) versión 6.2.1 y anteriores en Linux/UNIX y Storage Foundation HA (SFHA) versión 6.1 y anteriores en Windows."
}
],
"lastModified": "2026-06-17T02:25:19.510",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:veritas:access:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7F929286-63B6-4D5A-9CF3-BF7E66201F90",
"versionEndIncluding": "7.4.2"
},
{
"criteria": "cpe:2.3:a:veritas:access_appliance:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "488CA659-F66A-43FC-BF89-4B7BECA8E1C8",
"versionEndIncluding": "7.4.2"
},
{
"criteria": "cpe:2.3:a:veritas:flex_appliance:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4E22B14D-D236-486C-88A1-A105D4904F76",
"versionEndIncluding": "1.2"
},
{
"criteria": "cpe:2.3:a:veritas:infoscale:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1BECF4C9-6701-4A85-B3BC-F4D50DE04E2A",
"versionEndIncluding": "7.3.1"
},
{
"criteria": "cpe:2.3:a:veritas:infoscale:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6C10DD22-65A6-4C8A-BB37-C30D41842C7D",
"versionEndIncluding": "7.4.1",
"versionStartIncluding": "7.4.0"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:veritas:cluster_server:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "819C03F1-9596-4012-9722-F2B89202253E",
"versionEndIncluding": "6.1"
},
{
"criteria": "cpe:2.3:a:veritas:storage_foundation_ha:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5E54C100-9BF4-4B7F-A2A5-B5671F267C7D",
"versionEndIncluding": "6.1"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "A2572D17-1DE6-457B-99CC-64AFD54487EA"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:veritas:cluster_server:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2EF04E40-59C2-409E-8C39-95D999C3B35A",
"versionEndIncluding": "6.2.1"
},
{
"criteria": "cpe:2.3:a:veritas:storage_foundation_ha:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "313F7193-63CE-4A70-BC92-0A393126A0F8",
"versionEndIncluding": "6.2.1"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "703AF700-7A70-47E2-BC3A-7FD03B3CA9C1"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "cve@mitre.org"
}