CVE-2018-8065
Foi descoberto um problema no servidor web do Flexense SyncBreeze Enterprise 10.6.24. Há uma violação de acesso de gravação em modo de usuário na região de...
- Publicado
- 12 de mar. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 31 de mai. de 2023
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · próximos 30 dias
- Percentil
- 99,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no servidor web do Flexense SyncBreeze Enterprise 10.6.24. Há uma violação de acesso de gravação em modo de usuário na região de memória do syncbrs.exe que pode ser acionada pelo envio rápido de uma variedade de solicitações HTTP com valores longos de cabeçalho HTTP ou URIs longos.
Fontes
3- CVE-2018-8065Exploit
Flexense HTTP Server <= 10.6.24 - Exploit de Negação de Serviço
Sync Breeze Enterprise 10.6.24 - Vulnerabilidade de Negação de Serviço
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.