
Prueba de concepto de explotación para CVE-2019-19550, una omisión de autenticación remota en Senior Rubiweb 6.2.34.28/37, que permite acceso no autorizado de administrador a información sensible mediante URL manipuladas.
Omisión de autenticación remota en Senior Rubiweb 6.2.34.28 y 6.2.34.37 permite el acceso de administrador a información sensible de los usuarios afectados utilizando versiones vulnerables. El atacante solo necesita proporcionar la URL correcta.
Control de acceso incorrecto
Senior
Rubiweb
Remoto
Verdadero
El acceso a información sensible está disponible públicamente sin requisitos especiales (solo la URI correcta)
Verdadero
Mauricio Santos (I+D UnderProtection) y Hesron Hori (I+D UnderProtection)
Senior - Equipo de Seguridad de la Información del proveedor que colaboró en una divulgación coordinada