CVE-2017-15950
O Flexense SyncBreeze Enterprise versão 10.1.16 é vulnerável a um buffer overflow que pode ser explorado para execução arbitrária de código. A falha é...
- Publicado
- 31 de out. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 29 de mar. de 2021
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Flexense SyncBreeze Enterprise versão 10.1.16 é vulnerável a um buffer overflow que pode ser explorado para execução arbitrária de código. A falha é acionada ao fornecer uma entrada longa no campo "Destination directory", seja em um documento XML ou por meio do uso do modo passivo.
Fontes
2Exploit de prova de conceito para CVE-2017-15950, um estouro de buffer baseado em pilha no analisador XML e na funcionalidade de sincronização do SyncBreeze. Inclui geradores de payload em Python para exploração baseada em XML e texto.
Filipe Oliveira · windows · 29 de mar. de 2021
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.