
CVE-2019-18655 metasploitモジュール。File sharing wizardアプリ v.1.5.0におけるSEHベースのバッファオーバーフロー。
CVE-2019-18655 metasploitモジュール。File Sharing Wizardアプリv.1.5.0におけるSEHベースのバッファオーバーフロー。
CVEサマリ:
File Sharing Wizardバージョン1.5.0は、構造化例外ハンドラ(SEH)ベースのバッファオーバーフローの脆弱性の影響を受けます。認証されていない攻撃者は、URLに悪意のあるペイロードを含むHTTP GETリクエストを送信することで、リモートでのコマンド実行とコマンドシェルの取得が可能です。これはCVE-2019-17415、CVE-2019-16724、CVE-2010-2331と類似した問題です。
ソフトウェアバージョン: File Sharing Wizardバージョン1.5.0ビルド2008
テスト済みOSバージョン: Microsoft Windows Vista Ultimate 6.0.6002 Service Pack 2 Build 6002 Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 Build 7601
製品URL: https://file-sharing-wizard.soft112.com/
CVE-ID: CVE-2019-18655
エクスプロイト詳細: https://www.0xhuesca.com/2019/11/cve-2019-18655.html