
CVE-2019-18655 Metasploit-Modul. SEH-basierter Pufferüberlauf in der File-Sharing-Wizard-App v.1.5.0.
CVE-2019-18655 Metasploit-Modul. SEH-basierter Pufferüberlauf in der File Sharing Wizard App v.1.5.0.
CVE-Zusammenfassung:
File Sharing Wizard Version 1.5.0 ist von einer auf einem strukturierten Ausnahmebehandler basierenden Pufferüberlauf-Sicherheitslücke betroffen. Ein nicht authentifizierter Angreifer kann Remote-Code-Ausführung durchführen und eine Befehlsshell erhalten, indem er eine HTTP-GET-Anfrage mit der schädlichen Nutzlast in der URL sendet, ein ähnliches Problem wie CVE-2019-17415, CVE-2019-16724 und CVE-2010-2331.
Softwareversion: File Sharing Wizard Version 1.5.0 Build 2008
Getestete Betriebssystemversionen: Microsoft Windows Vista Ultimate 6.0.6002 Service Pack 2 Build 6002 Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 Build 7601
Produkt-URL: https://file-sharing-wizard.soft112.com/
CVE-ID: CVE-2019-18655
Exploit-Details: https://www.0xhuesca.com/2019/11/cve-2019-18655.html