CVE-2017-15950
Flexense SyncBreeze Enterprise Version 10.1.16 ist anfällig für einen Pufferüberlauf, der für die Ausführung beliebigen Codes ausgenutzt werden kann. Der...
- Veröffentlicht
- 31.10.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 29.03.2021
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Flexense SyncBreeze Enterprise Version 10.1.16 ist anfällig für einen Pufferüberlauf, der für die Ausführung beliebigen Codes ausgenutzt werden kann. Der Fehler wird ausgelöst, indem eine lange Eingabe in das Feld „Destination directory“ eingegeben wird, entweder innerhalb eines XML-Dokuments oder durch Verwendung des passiven Modus.
Quellen
2Proof-of-Concept-Exploit für CVE-2017-15950, einen stackbasierten Pufferüberlauf im SyncBreeze XML-Parser und der Synchronisierungsfunktion. Enthält Python-Payload-Generatoren für XML- und textbasierte Ausnutzung.
Filipe Oliveira · windows · 29.03.2021
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.