CVE-2020-9033: Microchip Syncserver s100 Firmware

Medium severity, CVSS 6.5. EPSS: 1.3% chance of exploitation in the next 30 days.

Symmetricom SyncServer S100 2.90.70.3, S200 1.30, S250 1.25, S300 2.65.0, and S350 2.80.1 devices allow Directory Traversal via the FileName parameter to authlog.php.

Affected products

  • Microchip Syncserver s100 Firmware: version 2.90.70.3 only
  • Microchip Syncserver s200 Firmware: version 1.30 only
  • Microchip Syncserver s250 Firmware: version 1.25 only
  • Microchip Syncserver s300 Firmware: version 2.65.0 only
  • Microchip Syncserver s350 Firmware: version 2.80.1 only

Published 2020-02-17. Last modified 2026-06-17.