CVE-2017-14980
Sync Breeze Enterprise 10.0.28 में बफर ओवरफ्लो दूरस्थ हमलावरों को /login पर लंबे username पैरामीटर के माध्यम से अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।
- प्रकाशित
- 9 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sync Breeze Enterprise 10.0.28 में बफर ओवरफ्लो दूरस्थ हमलावरों को /login पर लंबे username पैरामीटर के माध्यम से अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।
स्रोत
8- CVE-2017-14980एक्सप्लॉइट
Python एक्सप्लॉइट SyncBreeze V10.0.28 के लिए जो स्टैक बफर ओवरफ्लो (CVE-2017-14980) का फायदा उठाकर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करता है।
- CVE-2017-14980एक्सप्लॉइट
CVE-2017-14980 python एक्सप्लॉइटेशन से RCE
- CVE-2017-14980_syncbreeze_10.0.28_bofएक्सप्लॉइट
Sync Breeze Enterprise v10.0.28 (CVE-2017-14980) के लिए प्रूफ-ऑफ-कॉन्सेप्ट बफर ओवरफ्लो एक्सप्लॉइट। अनुकूलित HTTP POST पेलोड भेजता है जो EIP को ओवरराइट करता है और कस्टम x86 शेलकोड निष्पादित करता है ताकि आर्बिट्ररी कोड निष्पादन हो सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।