CVE-2019-7394
Estado: ModificadaAlta (8.8)—
A privilege escalation vulnerability in the administrative user interface of CA Technologies CA Strong Authentication 9.0.x, 8.2.x, 8.1.x, 8.0.x, 7.1.x and CA Risk Authentication 9.0.x, 8.2.x, 8.1.x, 8.0.x, 3.1.x allows an authenticated attacker to gain additional privileges in some cases where an account has customized and limited privileges.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 8.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.82%
- Percentil entre todas las CVEs puntuadas: 86
- Fecha de la puntuación: 4/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-269
- CWE-269
Referencias
- http://packetstormsecurity.com/files/153089/CA-Risk-Strong-Authentication-Privilege-Escalation.html
- http://seclists.org/fulldisclosure/2019/May/43
- http://www.securityfocus.com/bid/108483
- https://seclists.org/bugtraq/2019/May/66
- https://support.ca.com/us/product-content/recommended-reading/security-notices/CA20190523-01--security-notice-for-ca-risk-authentication-and-ca-strong-authentication.html
- http://packetstormsecurity.com/files/153089/CA-Risk-Strong-Authentication-Privilege-Escalation.html
- http://seclists.org/fulldisclosure/2019/May/43
- http://www.securityfocus.com/bid/108483
- https://seclists.org/bugtraq/2019/May/66
- https://support.ca.com/us/product-content/recommended-reading/security-notices/CA20190523-01--security-notice-for-ca-risk-authentication-and-ca-strong-authentication.html
JSON original (NVD)
Mostrar
{
"id": "CVE-2019-7394",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 8.8,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "LOW",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "vuln@ca.com",
"affectedData": [
{
"vendor": "CA Technologies, A Broadcom Company",
"product": "CA Strong Authentication",
"versions": [
{
"status": "affected",
"version": "9.0.x"
},
{
"status": "affected",
"version": "8.2.x"
},
{
"status": "affected",
"version": "8.1.x"
},
{
"status": "affected",
"version": "8.0.x"
},
{
"status": "affected",
"version": "7.1.x"
}
]
},
{
"vendor": "CA Technologies, A Broadcom Company",
"product": "CA Risk Authentication",
"versions": [
{
"status": "affected",
"version": "9.0.x"
},
{
"status": "affected",
"version": "8.2.x"
},
{
"status": "affected",
"version": "8.1.x"
},
{
"status": "affected",
"version": "8.0.x"
},
{
"status": "affected",
"version": "3.1.x"
}
]
}
]
}
],
"published": "2019-05-28T19:29:07.283",
"references": [
{
"url": "http://packetstormsecurity.com/files/153089/CA-Risk-Strong-Authentication-Privilege-Escalation.html",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "vuln@ca.com"
},
{
"url": "http://seclists.org/fulldisclosure/2019/May/43",
"tags": [
"Mailing List",
"Third Party Advisory"
],
"source": "vuln@ca.com"
},
{
"url": "http://www.securityfocus.com/bid/108483",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "vuln@ca.com"
},
{
"url": "https://seclists.org/bugtraq/2019/May/66",
"tags": [
"Mailing List",
"Third Party Advisory"
],
"source": "vuln@ca.com"
},
{
"url": "https://support.ca.com/us/product-content/recommended-reading/security-notices/CA20190523-01--security-notice-for-ca-risk-authentication-and-ca-strong-authentication.html",
"tags": [
"Vendor Advisory"
],
"source": "vuln@ca.com"
},
{
"url": "http://packetstormsecurity.com/files/153089/CA-Risk-Strong-Authentication-Privilege-Escalation.html",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://seclists.org/fulldisclosure/2019/May/43",
"tags": [
"Mailing List",
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/108483",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://seclists.org/bugtraq/2019/May/66",
"tags": [
"Mailing List",
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://support.ca.com/us/product-content/recommended-reading/security-notices/CA20190523-01--security-notice-for-ca-risk-authentication-and-ca-strong-authentication.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "vuln@ca.com",
"description": [
{
"lang": "en",
"value": "CWE-269"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-269"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A privilege escalation vulnerability in the administrative user interface of CA Technologies CA Strong Authentication 9.0.x, 8.2.x, 8.1.x, 8.0.x, 7.1.x and CA Risk Authentication 9.0.x, 8.2.x, 8.1.x, 8.0.x, 3.1.x allows an authenticated attacker to gain additional privileges in some cases where an account has customized and limited privileges."
},
{
"lang": "es",
"value": "Vulnerabilidad de escalado de privilegios en la interfaz de usuario administrativa de CA Technologies CA Strong Authentication 9.0. x, 8.2. x, 8.1. x, 8.0. x, 7.1. x y CA Risk Authentication 9.0. x, 8.2. x, 8.1. x, 8.0. x, 3.1. x permite que un atacante autenticado gane privilegios adicionales en algunos casos donde una cuenta tiene privilegios personalizados y limitados."
}
],
"lastModified": "2026-06-17T02:40:33.340",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ca:risk_authentication:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F08DB725-FAA3-43E1-A311-6795E9223B7F",
"versionEndIncluding": "8.2.1",
"versionStartIncluding": "8.0"
},
{
"criteria": "cpe:2.3:a:ca:risk_authentication:3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A0DB9BF7-B737-4E91-B300-8EED3E74320F"
},
{
"criteria": "cpe:2.3:a:ca:risk_authentication:9.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3466697E-0524-49D0-B442-9AD1217E6741"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ca:strong_authentication:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FC37FEAD-CAE3-48CB-90BB-A7EDEB865F8C",
"versionEndIncluding": "8.2.1",
"versionStartIncluding": "8.0"
},
{
"criteria": "cpe:2.3:a:ca:strong_authentication:7.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "11106687-4A8C-404B-9A36-1E0D20F9B5CA"
},
{
"criteria": "cpe:2.3:a:ca:strong_authentication:9.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2455FD87-0FF8-47ED-93BA-23C0AC18B383"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "vuln@ca.com"
}