
CVE-2019-18655 модуль metasploit. Переполнение буфера на основе SEH в приложении File Sharing Wizard v.1.5.0.
CVE-2019-18655 модуль metasploit. Переполнение буфера на основе SEH в приложении File Sharing Wizard v.1.5.0.
CVE краткое описание:
Версия 1.5.0 File Sharing Wizard подвержена уязвимости переполнения буфера на основе структурированного обработчика исключений (SEH). Неаутентифицированный злоумышленник может выполнить удаленную команду и получить командную оболочку, отправив HTTP GET запрос, содержащий вредоносную нагрузку в URL, что аналогично проблемам CVE-2019-17415, CVE-2019-16724 и CVE-2010-2331.
Версия ПО: File Sharing Wizard версия 1.5.0 сборка 2008
Протестированные версии ОС: Microsoft Windows Vista Ultimate 6.0.6002 Service Pack 2 Build 6002 Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 Build 7601
URL продукта: https://file-sharing-wizard.soft112.com/
CVE-ID: CVE-2019-18655
Детали эксплуатации: https://www.0xhuesca.com/2019/11/cve-2019-18655.html