
Exploit de preuve de concept pour le contournement d'authentification dans Senior Rubiweb 6.2.34, permettant un accès administrateur à des informations sensibles via des URL forgées.
Contournement de l'authentification à distance dans Senior Rubiweb 6.2.34.28 et 6.2.34.37, permettant d'obtenir un accès administrateur aux informations sensibles des utilisateurs concernés utilisant des versions vulnérables. L'attaquant n'a besoin que de fournir l'URL correcte.
Contrôle d'accès incorrect
Senior
Rubiweb
À distance
Vrai
L'accès aux informations sensibles est disponible publiquement sans exigences particulières (seulement l'URI correcte)
Vrai
Mauricio Santos (R&D UnderProtection) et Hesron Hori (R&D UnderProtection) et @redteambrasil
Senior - Équipe de sécurité de l'information du fournisseur qui a collaboré à une divulgation coordonnée