
CVE-2019-18655 metasploit 모듈. 파일 공유 마법사 앱 v.1.5.0의 SEH 기반 버퍼 오버플로.
CVE-2019-18655 metasploit 모듈. File Sharing Wizard 앱 v.1.5.0의 SEH 기반 버퍼 오버플로우.
CVE 요약:
File Sharing Wizard 버전 1.5.0은 SEH(Structured Exception Handler) 기반 버퍼 오버플로우 취약점의 영향을 받습니다. 인증되지 않은 공격자는 URL에 악성 페이로드가 포함된 HTTP GET 요청을 전송하여 원격 코드 실행을 수행하고 명령 셸을 얻을 수 있습니다. 이는 CVE-2019-17415, CVE-2019-16724 및 CVE-2010-2331과 유사한 문제입니다.
소프트웨어 버전: File Sharing Wizard 버전 1.5.0 build 2008
테스트된 OS 버전: Microsoft Windows Vista Ultimate 6.0.6002 Service Pack 2 Build 6002 Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 Build 7601
제품 URL: https://file-sharing-wizard.soft112.com/
CVE-ID: CVE-2019-18655
익스플로잇 세부 정보: https://www.0xhuesca.com/2019/11/cve-2019-18655.html