
CVE-2019-18655 وحدة metasploit. تجاوز سعة مخزن مؤقت قائم على SEH في تطبيق File Sharing Wizard الإصدار 1.5.0.
CVE-2019-18655 وحدة metasploit. تجاوز سعة المخزن المؤقت المعتمد على معالج الاستثناءات الهيكلي (SEH) في تطبيق File Sharing Wizard الإصدار 1.5.0.
ملخص CVE:
يتأثر File Sharing Wizard الإصدار 1.5.0 بثغرة تجاوز سعة المخزن المؤقت المعتمد على معالج الاستثناءات الهيكلي (SEH). يمكن للمهاجم غير المصادق تنفيذ أوامر عن بُعد والحصول على شل أوامر عن طريق إرسال طلب HTTP GET يتضمن الحمولة الخبيثة في URL، وهي مشكلة مشابهة لـ CVE-2019-17415 وCVE-2019-16724 وCVE-2010-2331.
إصدار البرنامج: File Sharing Wizard الإصدار 1.5.0 build 2008
إصدارات أنظمة التشغيل التي تم اختبارها: Microsoft Windows Vista Ultimate 6.0.6002 Service Pack 2 Build 6002 Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 Build 7601
رابط المنتج: https://file-sharing-wizard.soft112.com/
معرف CVE: CVE-2019-18655
تفاصيل الاستغلال: https://www.0xhuesca.com/2019/11/cve-2019-18655.html