PT-2020-8479 · Unknown · Synchronet Bbs

Peter Baris

·

Publicado

2020-02-27

·

Atualizado

2020-03-03

·

CVE-2017-6371

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Synchronet BBS versão 3.16c para Windows
Descrição:
A vulnerabilidade permite que invasores remotos provoquem uma negação de serviço, resultando na falha do serviço, ao enviar uma sequência de caracteres longa no cabeçalho HTTP Referer.
Recomendações:
Para o Synchronet BBS versão 3.16c para Windows, considere restringir o acesso ao serviço HTTP até que uma correção esteja disponível ou limite o comprimento do cabeçalho HTTP Referer para evitar falhas no serviço. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2017-6371

Produtos afetados

Synchronet Bbs