CVE-2017-14980
Buffer overflow in Sync Breeze Enterprise 10.0.28 consente ad attaccanti remoti di avere un impatto non specificato tramite un parametro username lungo...
- Pubblicato
- 9 ott 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Buffer overflow in Sync Breeze Enterprise 10.0.28 consente ad attaccanti remoti di avere un impatto non specificato tramite un parametro username lungo inviato a /login.
Fonti
8- CVE-2017-14980Exploit
Exploit Python per SyncBreeze V10.0.28 che sfrutta un overflow del buffer dello stack (CVE-2017-14980) per ottenere esecuzione remota di codice.
- CVE-2017-14980Exploit
CVE-2017-14980 exploitazione python verso RCE
Exploit proof-of-concept di buffer overflow per Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Invia un payload HTTP POST appositamente creato per sovrascrivere EIP ed eseguire shellcode x86 personalizzato per l'esecuzione di codice arbitrario.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.