
Exploit de prueba de concepto para el bypass de autenticación en Senior Rubiweb 6.2.34, que permite el acceso de administrador a información sensible mediante URL manipuladas.
Omisión remota de autenticación en Senior Rubiweb 6.2.34.28 y 6.2.34.37 permite el acceso de administrador a información sensible de los usuarios afectados que utilizan versiones vulnerables. El atacante solo necesita proporcionar la URL correcta.
Control de Acceso Incorrecto
Senior
Rubiweb
Remoto
Verdadero
El acceso a información sensible está disponible públicamente sin requisitos especiales (solo la URI correcta)
Verdadero
Mauricio Santos (I+D UnderProtection), Hesron Hori (I+D UnderProtection) y @redteambrasil
Senior - Equipo de Seguridad de la Información del proveedor, que colaboró en una divulgación coordinada