
Modulo metasploit per CVE-2019-18655. Buffer overflow basato su SEH nell'app file sharing wizard v.1.5.0.
CVE-2019-18656 modulo metasploit. Buffer overflow basato su SEH nell'app di condivisione file v.1.5.0.
Riepilogo CVE:
File Sharing Wizard versione 1.5.0 è affetto da una vulnerabilità di buffer overflow basata su Structured Exception Handler. Un utente malintenzionato non autenticato è in grado di eseguire comandi remoti e ottenere una shell dei comandi inviando una richiesta HTTP GET contenente il payload dannoso nell'URL, un problema simile a CVE-2019-17415, CVE-2019-16724 e CVE-2010-2331.
Versione software: File Sharing Wizard versione 1.5.0 build 2008
Versioni del sistema operativo testate: Microsoft Windows Vista Ultimate 6.0.6002 Service Pack 2 Build 6002 Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 Build 7601
URL del prodotto: https://file-sharing-wizard.soft112.com/
ID CVE: CVE-2019-18655
Dettagli dello sfruttamento: https://www.0xhuesca.com/2019/11/cve-2019-18655.html