多款Flexense产品缓冲区错误漏洞 CVE-2017-7310 CNNVD-201703-1315

6.8 AV AC AU C I A
发布: 2017-03-29
修订: 2018-03-08

Flexense SyncBreeze Enterprise Client、Disk Sorter Enterprise Clien和DiskBoss Enterprise Client都是美国Flexense公司的产品。Sync Breeze Enterprise Client是一套文件同步解决方案;Disk Sorter Enterprise Clien是一套文件分类解决方案;DiskBoss Enterprise Client是一套自动化的基于策略的数据管理解决方案。 多款Flexense产品中的Import Command存在缓冲区溢出漏洞。攻击者可借助特制的XML文件利用该漏洞执行任意代码。以下产品和版本受到影响:Sync Breeze Enterprise Client 9.5.16版本、Disk Sorter Enterprise Client 9.5.12版本和DiskBoss Enterprise Client 7.8.16版本。

0%
当前有6条漏洞利用/PoC
当前有3条受影响产品信息