CVE-2020-36946CVE-2020-36946是SyncBreeze企业版10.0.28版本中的一个拒绝服务漏洞。该漏洞存在于SyncBreeze的登录端点,攻击者可以通过发送超大的payload来耗尽服务器资源,导致服务崩溃。SyncBreeze是一款Windows平台的企业文件管理解决方案,广泛用于中小企业的文件共享和管理。攻击者无需任何认证即可利用此漏洞,使其成为高危安全风险。漏洞的CVSS评分为7.5,属于高危级别,主要影响系统的可用性。由于该产品通常部署在企业内部网络中,服务中断可能导致业务运营受阻,影响员工的日常文件访问需求。
漏洞源于登录端点对输入验证不充分。攻击者构造包含超大数据的登录请求,服务器在处理时会分配大量内存,最终导致内存耗尽和服务崩溃。