
Proof-of-Concept-Exploit für CVE-2019-19550, eine Remote-Authentifizierungsumgehung in Senior Rubiweb 6.2.34.28/37, die unbefugten Admin-Zugriff auf sensible Informationen über manipulierte URLs ermöglicht.
Die Umgehung der Remote-Authentifizierung in Senior Rubiweb 6.2.34.28 und 6.2.34.37 ermöglicht Admin-Zugriff auf vertrauliche Informationen betroffener Benutzer, die anfällige Versionen verwenden. Der Angreifer muss lediglich die korrekte URL angeben.
Fehlerhafte Zugriffskontrolle
Senior
Rubiweb
Remote
Ja
Der Zugriff auf vertrauliche Informationen ist ohne besondere Anforderungen öffentlich verfügbar (nur der korrekte URI)
Ja
Mauricio Santos (R&D UnderProtection) und Hesron Hori (R&D UnderProtection)
Senior – Information-Security-Team des Anbieters, das an einer koordinierten Offenlegung mitgewirkt hat