
CVE-2019-19550에 대한 개념 증명 익스플로잇으로, Senior Rubiweb 6.2.34.28/37의 원격 인증 우회 취약점으로, 조작된 URL을 통해 민감한 정보에 대한 무단 관리자 접근을 가능하게 합니다.
Senior Rubiweb 6.2.34.28 및 6.2.34.37에서 원격 인증 우회(Remote Authentication Bypass)가 발생하여, 취약한 버전을 사용하는 영향받는 사용자의 민감한 정보에 관리자 접근이 허용됩니다. 공격자는 올바른 URL만 제공하면 됩니다.
잘못된 접근 제어
Senior
Rubiweb
원격
예
특별한 요구 사항 없이 민감한 정보에 대한 접근이 공개적으로 가능합니다(올바른 URI만 필요).
예
Mauricio Santos (R&D UnderProtection) 및 Hesron Hori (R&D UnderProtection)
Senior - 조정된 공개에 협력한 공급업체의 정보 보안 팀