
Senior Rubiweb 6.2.34 में प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विशेष रूप से तैयार किए गए URL के माध्यम से एडमिन को संवेदनशील जानकारी तक पहुंच प्रदान करता है।
Senior Rubiweb 6.2.34.28 और 6.2.34.37 में रिमोट प्रमाणीकरण बायपास (Remote Authentication Bypass) कमजोर संस्करणों का उपयोग करने वाले प्रभावित उपयोगकर्ताओं की संवेदनशील जानकारी तक व्यवस्थापक (admin) पहुँच की अनुमति देता है। हमलावर को केवल सही URL प्रदान करने की आवश्यकता होती है।
गलत अभिगम नियंत्रण
Senior
Rubiweb
दूरस्थ
सत्य
संवेदनशील जानकारी तक पहुँच बिना किसी विशेष आवश्यकता के सार्वजनिक रूप से उपलब्ध है (केवल सही URI)
सत्य
Mauricio Santos (R&D UnderProtection) और Hesron Hori (R&D UnderProtection) और @redteambrasil
Senior - विक्रेता की सूचना सुरक्षा टीम जिसने समन्वित प्रकटीकरण में सहयोग किया