
Preuve de concept pour CVE-2019-19550, un contournement d'authentification à distance dans Senior Rubiweb 6.2.34.28/37, permettant un accès administrateur non autorisé à des informations sensibles via des URLs manipulées.
Contournement d'authentification à distance dans Senior Rubiweb 6.2.34.28 et 6.2.34.37 permet un accès administrateur aux informations sensibles des utilisateurs concernés utilisant les versions vulnérables. L'attaquant a seulement besoin de fournir l'URL correcte.
Contrôle d'accès incorrect
Senior
Rubiweb
À distance
Vrai
L'accès aux informations sensibles est disponible publiquement sans exigences particulières (seulement l'URI correcte)
Vrai
Mauricio Santos (R&D UnderProtection) et Hesron Hori (R&D UnderProtection)
Senior - Équipe de sécurité informatique du vendeur qui a collaboré à une divulgation coordonnée