CVE-2017-14980
Un débordement de tampon dans Sync Breeze Enterprise 10.0.28 permet à des attaquants distants d'avoir un impact non spécifié via un paramètre username de...
- Publié
- 9 oct. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un débordement de tampon dans Sync Breeze Enterprise 10.0.28 permet à des attaquants distants d'avoir un impact non spécifié via un paramètre username de grande taille envoyé à /login.
Sources
8- CVE-2017-14980Exploit
Exploit Python pour SyncBreeze V10.0.28 qui exploite un débordement de tampon de pile (CVE-2017-14980) pour obtenir une exécution de code à distance.
- CVE-2017-14980Exploit
CVE-2017-14980 exploitation python vers RCE
Exploit de dépassement de tampon (buffer overflow) de preuve de concept pour Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Envoie une charge utile HTTP POST spécialement conçue pour écraser EIP et exécuter un shellcode x86 personnalisé pour une exécution de code arbitraire.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.