
Module Metasploit pour CVE-2019-18655. Débordement de tampon basé sur SEH dans l'application d'assistant de partage de fichiers v.1.5.0.
Module metasploit CVE-2019-18655. Dépassement de tampon basé sur SEH dans l'application File Sharing Wizard v.1.5.0.
Résumé CVE :
La version 1.5.0 de File Sharing Wizard est affectée par une vulnérabilité de dépassement de tampon basée sur le gestionnaire d'exceptions structuré (SEH). Un attaquant non authentifié peut exécuter des commandes à distance et obtenir un shell de commande en envoyant une requête HTTP GET incluant la charge utile malveillante dans l'URL, un problème similaire à CVE-2019-17415, CVE-2019-16724 et CVE-2010-2331.
Version du logiciel : File Sharing Wizard version 1.5.0 build 2008
Versions de systèmes d'exploitation testées : Microsoft Windows Vista Ultimate 6.0.6002 Service Pack 2 Build 6002 Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 Build 7601
URL du produit : https://file-sharing-wizard.soft112.com/
Identifiant CVE : CVE-2019-18655
Détails d'exploitation : https://www.0xhuesca.com/2019/11/cve-2019-18655.html