
Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Exploit Title: Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: http://www.syncbreeze.com/setups/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
Ce module déclenche une vulnérabilité de déni de service dans le serveur HTTP de Sync Breeze Enterprise. Après l'installation du logiciel, le serveur web doit être activé via Options->Server->Enable web server on port. Le module déclenche une violation d'accès en écriture dans l'espace utilisateur de la région mémoire de syncbrs.exe. Le nombre de requêtes nécessaires pour faire planter le serveur varie entre 200 et 1000 selon la version du système d'exploitation et la mémoire système. La version 10.6.24 de Sync Breeze Enterprise serait vulnérable.