非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Flexense SyncBreeze – 未经身份验证的远程代码执行 (0DAY-2025-0002)

摘要

Crowdfense 披露 Flexense SyncBreeze 的未授权 RCE 利用链(0DAY-2025-0002,2026 年 5 月已静默修复):通过鉴权绕过获得任意文件操作权限,再串联空间监视器命令触发缺陷,实现 SYSTEM 权限的逻辑 RCE。

为什么值得关注

这篇漏洞报道帮助防守方确认受影响范围并确定修复优先级。
厂商
Flexense
产品
SyncBreeze
发布时间
收录时间

原文 ↗

相关内容

返回