Flexense SyncBreeze – 未经身份验证的远程代码执行 (0DAY-2025-0002)
crowdfense.com | 漏洞 | 严重 | #rce | #zero-day | #authentication-bypass | #authentication | #vulnerability | #exploit-chain | #syncbreeze | #flexense
摘要
Crowdfense 披露 Flexense SyncBreeze 的未授权 RCE 利用链(0DAY-2025-0002,2026 年 5 月已静默修复):通过鉴权绕过获得任意文件操作权限,再串联空间监视器命令触发缺陷,实现 SYSTEM 权限的逻辑 RCE。
为什么值得关注
这篇漏洞报道帮助防守方确认受影响范围并确定修复优先级。
- 厂商
- Flexense
- 产品
- SyncBreeze
- 发布时间
- 收录时间
Skip to content