
CVE-2019-18655 módulo de metasploit. Desbordamiento de búfer basado en SEH en la aplicación asistente de uso compartido de archivos v.1.5.0.
CVE-2019-18655 módulo metasploit. Desbordamiento de búfer basado en SEH en la aplicación File Sharing Wizard v.1.5.0.
Resumen de CVE:
File Sharing Wizard versión 1.5.0 está afectado por una vulnerabilidad de desbordamiento de búfer basada en el Manejador de Excepciones Estructuradas (SEH). Un atacante no autenticado puede ejecutar comandos de forma remota y obtener un shell de comandos enviando una solicitud HTTP GET que incluya el payload malicioso en la URL, un problema similar a CVE-2019-17415, CVE-2019-16724 y CVE-2010-2331.
Versión del software: File Sharing Wizard versión 1.5.0 compilación 2008
Versiones de SO probadas: Microsoft Windows Vista Ultimate 6.0.6002 Service Pack 2 Build 6002 Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 Build 7601
URL del producto: https://file-sharing-wizard.soft112.com/
CVE-ID: CVE-2019-18655
Detalles de explotación: https://www.0xhuesca.com/2019/11/cve-2019-18655.html