
Exploit proof-of-concept per CVE-2019-19550, un bypass di autenticazione remota in Senior Rubiweb 6.2.34.28/37, che consente l'accesso amministrativo non autorizzato a informazioni sensibili tramite URL appositamente modificati.
Bypass dell'autenticazione remota in Senior Rubiweb 6.2.34.28 e 6.2.34.37 consente l'accesso admin a informazioni sensibili degli utenti interessati utilizzando versioni vulnerabili. L'attaccante ha solo bisogno di fornire l'URL corretto.
Controllo di Accesso Errato
Senior
Rubiweb
Remoto
Vero
L'accesso a informazioni sensibili è disponibile pubblicamente senza requisiti speciali (solo l'URI corretto)
Vero
Mauricio Santos (R&D UnderProtection) e Hesron Hori (R&D UnderProtection)
Senior - Il team di sicurezza informatica del fornitore che ha collaborato a una divulgazione coordinata