Логотип exploitDog
bind:CVE-2017-13696
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2017-13696

Количество 3

Количество 3

nvd логотип

CVE-2017-13696

около 8 лет назад

A buffer overflow vulnerability lies in the web server component of Dup Scout Enterprise 9.9.14, Disk Savvy Enterprise 9.9.14, Sync Breeze Enterprise 9.9.16, and Disk Pulse Enterprise 9.9.16 where an attacker can craft a malicious GET request and exploit the web server component. Successful exploitation of the software will allow an attacker to gain complete access to the system with NT AUTHORITY / SYSTEM level privileges. The vulnerability lies due to improper handling and sanitization of the incoming request.

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-pw6x-q52c-69f8

больше 3 лет назад

A buffer overflow vulnerability lies in the web server component of Dup Scout Enterprise 9.9.14, Disk Savvy Enterprise 9.9.14, Sync Breeze Enterprise 9.9.16, and Disk Pulse Enterprise 9.9.16 where an attacker can craft a malicious GET request and exploit the web server component. Successful exploitation of the software will allow an attacker to gain complete access to the system with NT AUTHORITY / SYSTEM level privileges. The vulnerability lies due to improper handling and sanitization of the incoming request.

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2018-00361

больше 8 лет назад

Уязвимость веб-сервера программного средства для синхронизации файлов SyncBreeze, программного средства для поиска дубликатов файлов DupScout, анализатора дискового пространства DiskSavvy и программного средства мониторинга изменений на логических дисках DiskPulse, позволяющая нарушителю получить доступ к системе с привилегиями NT AUTHORITY / SYSTEM

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2017-13696

A buffer overflow vulnerability lies in the web server component of Dup Scout Enterprise 9.9.14, Disk Savvy Enterprise 9.9.14, Sync Breeze Enterprise 9.9.16, and Disk Pulse Enterprise 9.9.16 where an attacker can craft a malicious GET request and exploit the web server component. Successful exploitation of the software will allow an attacker to gain complete access to the system with NT AUTHORITY / SYSTEM level privileges. The vulnerability lies due to improper handling and sanitization of the incoming request.

CVSS3: 9.8
63%
Средний
около 8 лет назад
github логотип
GHSA-pw6x-q52c-69f8

A buffer overflow vulnerability lies in the web server component of Dup Scout Enterprise 9.9.14, Disk Savvy Enterprise 9.9.14, Sync Breeze Enterprise 9.9.16, and Disk Pulse Enterprise 9.9.16 where an attacker can craft a malicious GET request and exploit the web server component. Successful exploitation of the software will allow an attacker to gain complete access to the system with NT AUTHORITY / SYSTEM level privileges. The vulnerability lies due to improper handling and sanitization of the incoming request.

CVSS3: 9.8
63%
Средний
больше 3 лет назад
fstec логотип
BDU:2018-00361

Уязвимость веб-сервера программного средства для синхронизации файлов SyncBreeze, программного средства для поиска дубликатов файлов DupScout, анализатора дискового пространства DiskSavvy и программного средства мониторинга изменений на логических дисках DiskPulse, позволяющая нарушителю получить доступ к системе с привилегиями NT AUTHORITY / SYSTEM

CVSS3: 9.8
63%
Средний
больше 8 лет назад

Уязвимостей на страницу