PT-2020-8479 · Unknown · Synchronet Bbs
Peter Baris
·
Publicado
2020-02-27
·
Atualizado
2020-03-03
·
CVE-2017-6371
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Synchronet BBS versão 3.16c para Windows
Descrição:
A vulnerabilidade permite que invasores remotos provoquem uma negação de serviço, resultando na falha do serviço, ao enviar uma sequência de caracteres longa no cabeçalho
HTTP Referer.Recomendações:
Para o Synchronet BBS versão 3.16c para Windows, considere restringir o acesso ao serviço HTTP até que uma correção esteja disponível ou limite o comprimento do cabeçalho
HTTP Referer para evitar falhas no serviço. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Synchronet Bbs