CVE-2018-8065
Flexense SyncBreeze Enterprise 10.6.24 के वेब सर्वर में एक समस्या पाई गई। syncbrs.exe मेमोरी क्षेत्र पर उपयोगकर्ता मोड लेखन पहुंच उल्लंघन (user mode write access violation) होता है, जिसे लंबे...
- प्रकाशित
- 12 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flexense SyncBreeze Enterprise 10.6.24 के वेब सर्वर में एक समस्या पाई गई। syncbrs.exe मेमोरी क्षेत्र पर उपयोगकर्ता मोड लेखन पहुंच उल्लंघन (user mode write access violation) होता है, जिसे लंबे HTTP हेडर मानों या लंबे URI के साथ विभिन्न प्रकार के HTTP अनुरोधों को तेज़ी से भेजकर ट्रिगर किया जा सकता है।
स्रोत
3- CVE-2018-8065एक्सप्लॉइट
Flexense HTTP Server <= 10.6.24 - सेवा अस्वीकार शोषण
- Sync_Breeze_Enterprise_10_6_24_-DOSएक्सप्लॉइट
Sync Breeze Enterprise 10.6.24 - डिनायल ऑफ सर्विस भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।