
Доказательство концепции эксплуатации для CVE-2019-19550 — удалённого обхода аутентификации в Senior Rubiweb 6.2.34.28/37, позволяющего несанкционированный доступ администратора к конфиденциальной информации через специально сформированные URL-адреса.
Удалённый обход аутентификации в Senior Rubiweb 6.2.34.28 и 6.2.34.37 позволяет получить административный доступ к конфиденциальной информации затронутых пользователей, использующих уязвимые версии. Атакующему достаточно указать правильный URL.
Некорректный контроль доступа
Senior
Rubiweb
Удалённая
True
Конфиденциальная информация доступна публично без особых требований (достаточно правильного URI)
True
Mauricio Santos (R&D UnderProtection) и Hesron Hori (R&D UnderProtection)
Senior - команда информационной безопасности производителя, сотрудничавшая в проведении согласованного раскрытия