CVE-2020-36946
SyncBreeze 10.0.28 - 'login' Denial of Service
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.7EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
27 jan 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
SyncBreeze 10.0.28 contains a denial of service vulnerability in the login endpoint that allows remote attackers to crash the service. Attackers can send an oversized payload in the login request to overwhelm the application and potentially disrupt service availability.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Flexense Ltd. · SyncBreezeQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →