CVE-2017-15950
Flexense SyncBreeze Enterprise version 10.1.16 est vulnérable à un débordement de tampon pouvant être exploité pour exécuter du code arbitraire. La faille...
- Publié
- 31 oct. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 29 mars 2021
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 94,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Flexense SyncBreeze Enterprise version 10.1.16 est vulnérable à un débordement de tampon pouvant être exploité pour exécuter du code arbitraire. La faille est déclenchée en fournissant une entrée trop longue dans le champ « Destination directory », soit dans un document XML, soit via le mode passif.
Sources
2Preuve de concept pour CVE-2017-15950, un débordement de tampon basé sur la pile dans l'analyseur XML et la fonctionnalité de synchronisation de SyncBreeze. Inclut des générateurs de charges utiles Python pour l'exploitation basée sur XML et texte.
Filipe Oliveira · windows · 29 mars 2021
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.