
CVE-2019-18655 módulo do metasploit. Estouro de buffer baseado em SEH no aplicativo assistente de compartilhamento de arquivos v.1.5.0.
CVE-2019-18655 módulo metasploit. Estouro de buffer baseado em SEH no aplicativo File Sharing Wizard v.1.5.0.
Resumo do CVE:
O File Sharing Wizard versão 1.5.0 é afetado por uma vulnerabilidade de estouro de buffer baseada no Structured Exception Handler (SEH). Um atacante não autenticado é capaz de realizar execução remota de comandos e obter um shell de comando enviando uma requisição HTTP GET incluindo o payload malicioso na URL, um problema similar ao CVE-2019-17415, CVE-2019-16724 e CVE-2010-2331.
Versão do software: File Sharing Wizard versão 1.5.0 build 2008
Versões de SO testadas: Microsoft Windows Vista Ultimate 6.0.6002 Service Pack 2 Build 6002 Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 Build 7601
URL do produto: https://file-sharing-wizard.soft112.com/
ID CVE: CVE-2019-18655
Detalhes de exploração: https://www.0xhuesca.com/2019/11/cve-2019-18655.html