Vulnerabilidad en Import Command en productos Flexense (CVE-2017-7310)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/03/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de desbordamiento de búfer en Import Command en SyncBreeze en versiones anteriores a la 10.6, DiskSorter en versiones anteriores a la 10.6, DiskBoss en versiones anteriores a la 8.9, DiskPulse en versiones anteriores a la 10.6, DiskSavvy en versiones anteriores a la 10.6, DupScout en versiones anteriores a la 10.6 y VX Search en versiones anteriores a la 10.6 permite que atacantes ejecuten código arbitrario mediante un archivo XML que contiene un atributo con nombre largo de un elemento classify.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:flexense:diskboss:7.8.16:*:*:*:enterprise:*:*:* | ||
cpe:2.3:a:flexense:disksorter:9.5.12:*:*:*:enterprise:*:*:* | ||
cpe:2.3:a:flexense:syncbreeze:9.5.16:*:*:*:enterprise:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.diskboss.com/news.html
- http://www.diskpulse.com/news.html
- http://www.disksavvy.com/news.html
- http://www.disksorter.com/news.html
- http://www.dupscout.com/news.html
- http://www.securityfocus.com/bid/97237
- http://www.syncbreeze.com/news.html
- http://www.vxsearch.com/news.html
- https://www.exploit-db.com/exploits/41771/
- https://www.exploit-db.com/exploits/41772/
- https://www.exploit-db.com/exploits/41773/
- https://www.exploit-db.com/exploits/43875/
- https://www.exploit-db.com/exploits/44157/
- http://www.diskboss.com/news.html
- http://www.diskpulse.com/news.html
- http://www.disksavvy.com/news.html
- http://www.disksorter.com/news.html
- http://www.dupscout.com/news.html
- http://www.securityfocus.com/bid/97237
- http://www.syncbreeze.com/news.html
- http://www.vxsearch.com/news.html
- https://www.exploit-db.com/exploits/41771/
- https://www.exploit-db.com/exploits/41772/
- https://www.exploit-db.com/exploits/41773/
- https://www.exploit-db.com/exploits/43875/
- https://www.exploit-db.com/exploits/44157/