CVE-2018-8065
È stato scoperto un problema nel server web di Flexense SyncBreeze Enterprise 10.6.24. Si verifica una violazione di accesso in scrittura in modalità utente...
- Pubblicato
- 12 mar 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 31 mag 2023
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema nel server web di Flexense SyncBreeze Enterprise 10.6.24. Si verifica una violazione di accesso in scrittura in modalità utente nella regione di memoria di syncbrs.exe, che può essere innescata inviando rapidamente una varietà di richieste HTTP con valori di intestazione HTTP lunghi o URI lunghi.
Fonti
3- CVE-2018-8065Exploit
Flexense HTTP Server <= 10.6.24 - Exploit di Denial of Service
Sync Breeze Enterprise 10.6.24 - Vulnerabilità di Denial of Service
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.