
CVE-2019-19550 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Senior Rubiweb 6.2.34.28/37 में एक दूरस्थ प्रमाणीकरण बाईपास, जो क्राफ्टेड URL के माध्यम से संवेदनशील जानकारी तक अनधिकृत व्यवस्थापक पहुंच सक्षम करता है।
Senior Rubiweb 6.2.34.28 और 6.2.34.37 में दूरस्थ प्रमाणीकरण बायपास, कमजोर संस्करणों का उपयोग करने वाले प्रभावित उपयोगकर्ताओं की संवेदनशील जानकारी तक व्यवस्थापक पहुंच की अनुमति देता है। हमलावर को केवल सही URL प्रदान करने की आवश्यकता होती है।
गलत अभिगम नियंत्रण
Senior
Rubiweb
दूरस्थ
हाँ
संवेदनशील जानकारी तक पहुंच बिना किसी विशेष आवश्यकता के सार्वजनिक रूप से उपलब्ध है (केवल सही URI)
हाँ
Mauricio Santos (R&D UnderProtection) और Hesron Hori (R&D UnderProtection)
Senior - विक्रेता की सूचना सुरक्षा टीम जिसने समन्वित प्रकटीकरण में सहयोग किया