
Exploit de prova de conceito para CVE-2019-19550, uma bypass de autenticação remota no Senior Rubiweb 6.2.34.28/37, permitindo acesso administrativo não autorizado a informações sensíveis via URLs manipuladas.
Contorno de Autenticação Remota no Senior Rubiweb 6.2.34.28 e 6.2.34.37 permite acesso de administrador a informações sensíveis de usuários afetados usando versões vulneráveis. O atacante só precisa fornecer a URL correta.
Controle de Acesso Incorreto
Senior
Rubiweb
Remoto
Verdadeiro
O acesso a informações sensíveis está disponível publicamente sem requisitos especiais (apenas a URI correta)
Verdadeiro
Mauricio Santos (P&D UnderProtection) e Hesron Hori (P&D UnderProtection)
Senior - Equipe de Segurança da Informação do Fornecedor que colaborou para uma divulgação coordenada