Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flexense Sync Breeze Enterprise (CVE-2017-15664)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2018
Última modificación:
01/02/2018

Descripción

En Flexense Sync Breeze Enterprise v10.1.16, el protocolo de control tiene una vulnerabilidad de denegación de servicio (DoS). El vector de ataque es un paquete SERVER_GET_INFO manipulado enviado al puerto de control 9121.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexense:syncbreeze:10.1.16:*:*:*:enterprise:*:*:*