CVE-2018-6892
È stato scoperto un problema in CloudMe precedente alla versione 1.11.0. Un attaccante remoto non autenticato che può connettersi all'applicazione client...
- Pubblicato
- 11 feb 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 13 feb 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in CloudMe precedente alla versione 1.11.0. Un attaccante remoto non autenticato che può connettersi all'applicazione client "CloudMe Sync" in ascolto sulla porta 8888 può inviare un payload dannoso che causa una condizione di buffer overflow. Ciò consentirà all'attaccante di controllare il flusso di esecuzione del programma e di eseguire codice arbitrario.
Fonti
8- CLOUDME_B0FPoC
Proof-of-concept exploit per CVE-2018-6892 che mira a una vulnerabilità di buffer overflow nel software CloudMe. Dimostra la tecnica di sfruttamento per test di sicurezza e validazione delle vulnerabilità.
- CVE-2018-6892-GolangExploit
Exploit portato da Python a Golang
La mia versione - CloudMe-Sync-1.10.9---Buffer-Overflow-SEH-DEP-Bypass su Win7 x64 CVE-2018-6892
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.