
Prova de conceito de exploit para bypass de autenticação no Senior Rubiweb 6.2.34, permitindo acesso de administrador a informações sensíveis por meio de URLs manipuladas.
Bypass Remoto de Autenticação no Senior Rubiweb 6.2.34.28 e 6.2.34.37 permite acesso de administrador a informações sensíveis de usuários afetados que utilizam versões vulneráveis. O atacante só precisa fornecer a URL correta.
Controle de Acesso Incorreto
Senior
Rubiweb
Remoto
Verdadeiro
O acesso a informações sensíveis está disponível publicamente sem requisitos especiais (apenas o URI correto)
Verdadeiro
Mauricio Santos (R&D UnderProtection) e Hesron Hori (R&D UnderProtection) e @redteambrasil
Senior - Equipe de Segurança da Informação do Fornecedor, que colaborou para uma divulgação coordenada