
CVE-2019-18655 metasploit मॉड्यूल। SEH आधारित बफ़र ओवरफ़्लो फ़ाइल शेयरिंग विज़ार्ड ऐप v.1.5.0 में।
CVE-2019-18655 metasploit मॉड्यूल। फ़ाइल शेयरिंग विज़ार्ड ऐप v.1.5.0 में SEH-आधारित बफर ओवरफ़्लो।
CVE सारांश:
फ़ाइल शेयरिंग विज़ार्ड संस्करण 1.5.0 में स्ट्रक्चर्ड एक्सेप्शन हैंडलर-आधारित बफर ओवरफ़्लो कमजोरी प्रभावित है। एक अप्रमाणित हमलावर HTTP GET अनुरोध भेजकर, जिसमें URL में दुर्भावनापूर्ण पेलोड शामिल हो, रिमोट कमांड निष्पादन करने और एक कमांड शेल प्राप्त करने में सक्षम होता है, यह CVE-2019-17415, CVE-2019-16724, और CVE-2010-2331 के समान मुद्दा है।
सॉफ़्टवेयर संस्करण: फ़ाइल शेयरिंग विज़ार्ड संस्करण 1.5.0 बिल्ड 2008
परीक्षित OS संस्करण: माइक्रोसॉफ्ट विंडोज़ विस्टा अल्टीमेट 6.0.6002 सर्विस पैक 2 बिल्ड 6002 माइक्रोसॉफ्ट विंडोज़ 7 प्रोफेशनल 6.1.7601 सर्विस पैक 1 बिल्ड 7601
उत्पाद URL: https://file-sharing-wizard.soft112.com/
CVE-ID: CVE-2019-18655
शोषण विवरण: https://www.0xhuesca.com/2019/11/cve-2019-18655.html