CVE-2017-15950
Flexense SyncBreeze Enterprise संस्करण 10.1.16 बफर ओवरफ्लो के प्रति संवेदनशील है, जिसका दोहन मनमाना कोड निष्पादन के लिए किया जा सकता है। यह दोष "Destination directory" फ़ील्ड में लंबा इनपुट प्रदान करने...
- प्रकाशित
- 31 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मार्च 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flexense SyncBreeze Enterprise संस्करण 10.1.16 बफर ओवरफ्लो के प्रति संवेदनशील है, जिसका दोहन मनमाना कोड निष्पादन के लिए किया जा सकता है। यह दोष "Destination directory" फ़ील्ड में लंबा इनपुट प्रदान करने पर ट्रिगर होता है, या तो XML दस्तावेज़ के भीतर या passive mode के उपयोग के माध्यम से।
स्रोत
2सीवीई-2017-15950 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, सिंकब्रीज़ एक्सएमएल पार्सर और सिंक कार्यक्षमता में एक स्टैक-आधारित बफ़र ओवरफ़्लो। इसमें एक्सएमएल और टेक्स्ट-आधारित शोषण के लिए पायथन पेलोड जनरेटर शामिल हैं।
Filipe Oliveira · windows · 29 मार्च 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।