CVE-2018-6892
Foi descoberto um problema no CloudMe anterior à versão 1.11.0. Um atacante remoto não autenticado que consiga conectar-se ao aplicativo cliente "CloudMe...
- Publicado
- 11 de fev. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 13 de fev. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no CloudMe anterior à versão 1.11.0. Um atacante remoto não autenticado que consiga conectar-se ao aplicativo cliente "CloudMe Sync" que escuta na porta 8888 pode enviar um payload malicioso causando uma condição de estouro de buffer. Isso resultará no controle do fluxo de execução do programa pelo atacante e permitirá a execução de código arbitrário.
Fontes
8- CLOUDME_B0FPoC
Prova de conceito de exploit para CVE-2018-6892 visando uma vulnerabilidade de estouro de buffer no software CloudMe. Demonstra a técnica de exploração para testes de segurança e validação de vulnerabilidades.
- CVE-2018-6892-GolangExploit
Exploit Portado de Python para Golang
Minha versão - CloudMe-Sync-1.10.9---Buffer-Overflow-SEH-DEP-Bypass no Win7 x64 CVE-2018-6892
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.