Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-13696

Опубликовано: 24 янв. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

A buffer overflow vulnerability lies in the web server component of Dup Scout Enterprise 9.9.14, Disk Savvy Enterprise 9.9.14, Sync Breeze Enterprise 9.9.16, and Disk Pulse Enterprise 9.9.16 where an attacker can craft a malicious GET request and exploit the web server component. Successful exploitation of the software will allow an attacker to gain complete access to the system with NT AUTHORITY / SYSTEM level privileges. The vulnerability lies due to improper handling and sanitization of the incoming request.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:flexense:dupscout:9.9.14:*:*:*:enterprise:*:*:*
Конфигурация 2
cpe:2.3:a:flexense:disksavvy:9.9.14:*:*:*:enterprise:*:*:*
Конфигурация 3
cpe:2.3:a:flexense:syncbreeze:9.9.16:*:*:*:enterprise:*:*:*
Конфигурация 4
cpe:2.3:a:flexense:diskpulse:9.9.16:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 98%
0.6338
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A buffer overflow vulnerability lies in the web server component of Dup Scout Enterprise 9.9.14, Disk Savvy Enterprise 9.9.14, Sync Breeze Enterprise 9.9.16, and Disk Pulse Enterprise 9.9.16 where an attacker can craft a malicious GET request and exploit the web server component. Successful exploitation of the software will allow an attacker to gain complete access to the system with NT AUTHORITY / SYSTEM level privileges. The vulnerability lies due to improper handling and sanitization of the incoming request.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость веб-сервера программного средства для синхронизации файлов SyncBreeze, программного средства для поиска дубликатов файлов DupScout, анализатора дискового пространства DiskSavvy и программного средства мониторинга изменений на логических дисках DiskPulse, позволяющая нарушителю получить доступ к системе с привилегиями NT AUTHORITY / SYSTEM

EPSS

Процентиль: 98%
0.6338
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119