
Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Exploit Title: Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: http://www.syncbreeze.com/setups/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
Dieses Modul löst eine Denial-of-Service-Schwachstelle im HTTP-Server von Sync Breeze Enterprise aus. Nach der Installation der Software sollte der Webserver über Options->Server->Enable web server on port aktiviert werden. Das Modul löst eine Schreibzugriffsverletzung im Benutzerbereich im Speicherbereich von syncbrs.exe aus. Die Anzahl der Anfragen, die den Server zum Absturz bringen, liegt je nach Betriebssystemversion und Systemspeicher zwischen 200 und 1000. Die Version 10.6.24 von Sync Breeze Enterprise gilt laut Berichten als anfällig.