CVE-2017-15950
إصدار Flexense SyncBreeze Enterprise 10.1.16 عرضة لتجاوز سعة المخزن المؤقت الذي يمكن استغلاله لتنفيذ تعليمات برمجية عشوائية. يتم تشغيل الخلل عن طريق إدخال...
- تم النشر
- 31/10/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/03/2021
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدار Flexense SyncBreeze Enterprise 10.1.16 عرضة لتجاوز سعة المخزن المؤقت الذي يمكن استغلاله لتنفيذ تعليمات برمجية عشوائية. يتم تشغيل الخلل عن طريق إدخال طويل في حقل "دليل الوجهة"، إما ضمن مستند XML أو من خلال استخدام الوضع السلبي.
المصادر
2إثبات مفهوم لاستغلال CVE-2017-15950، وهو تجاوز سعة المخزن المؤقت المبني على المكدس في محلل XML ووظيفة المزامنة في SyncBreeze. يتضمن مولّدات حمولة بلغة Python لاستغلال قائم على XML وقائم على النصوص.
Filipe Oliveira · windows · 29/03/2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.