Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor web en Flexense SyncBreeze Enterprise (CVE-2018-8065)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/03/2018
Última modificación:
01/06/2023

Descripción

Se ha descubierto un problema en el servidor web en Flexense SyncBreeze Enterprise 10.6.24. Hay una violación de acceso de escritura del modo usuario en la región de memoria syncbrs.exe que puede desencadenarse mediante el envío rápidamente de peticiones HTTP con valores largos de cabecera HTTP o de URI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexense:syncbreeze:10.6.24:*:*:*:enterprise:*:*:*