
استغلال إثبات المفهوم لـ CVE-2019-19550، وهو تجاوز للمصادقة عن بُعد في Senior Rubiweb 6.2.34.28/37، مما يتيح وصولاً غير مصرح به للمسؤول إلى معلومات حساسة عبر عناوين URL معدّة.
تجاوز المصادقة عن بُعد في Senior Rubiweb 6.2.34.28 و 6.2.34.37 يتيح وصول المدير إلى المعلومات الحساسة للمستخدمين المتأثرين باستخدام الإصدارات الضعيفة. يحتاج المهاجم فقط إلى توفير عنوان URL الصحيح.
التحكم في الوصول غير صحيح
Senior
Rubiweb
عن بُعد
صحيح
الوصول إلى المعلومات الحساسة متاح للجمهور دون متطلبات خاصة (فقط URI الصحيح)
صحيح
Mauricio Santos (R&D UnderProtection) و Hesron Hori (R&D UnderProtection)
Senior - فريق أمن المعلومات لدى البائع الذي تعاون للإفصاح المنسق