CVE-2019-18655 metasploit 模块。File Sharing Wizard v.1.5.0 中基于 SEH 的缓冲区溢出。
CVE 摘要:
File Sharing Wizard 1.5.0 版本存在基于结构化异常处理(SEH)的缓冲区溢出漏洞。未认证的攻击者能够通过发送包含恶意负载的 HTTP GET 请求(URL 中携带有效载荷)实现远程命令执行并获取命令 shell,该问题与 CVE-2019-17415、CVE-2019-16724 和 CVE-2010-2331 类似。
软件版本:File Sharing Wizard 1.5.0 build 2008
测试的操作系统版本: Microsoft Windows Vista Ultimate 6.0.6002 Service Pack 2 Build 6002 Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 Build 7601
产品 URL:https://file-sharing-wizard.soft112.com/
CVE-ID:CVE-2019-18655