
Proof-of-Concept-Exploit zur Umgehung der Authentifizierung in Senior Rubiweb 6.2.34, der Admin-Zugriff auf sensible Informationen über manipulierte URLs ermöglicht.
Die Umgehung der Remote-Authentifizierung in Senior Rubiweb 6.2.34.28 und 6.2.34.37 ermöglicht Admin-Zugriff auf sensible Informationen der betroffenen Benutzer, die verwundbare Versionen verwenden. Der Angreifer muss lediglich die korrekte URL angeben.
Fehlerhafte Zugriffskontrolle
Senior
Rubiweb
Remote
Ja
Der Zugang zu sensiblen Informationen ist ohne besondere Anforderungen öffentlich verfügbar (nur der korrekte URI ist erforderlich)
Ja
Mauricio Santos (R&D UnderProtection) und Hesron Hori (R&D UnderProtection) und @redteambrasil
Senior - Informationssicherheitsteam des Herstellers, das an einer koordinierten Offenlegung mitgewirkt hat