CVE-2020-9034: Microchip Syncserver s100 Firmware
High severity, CVSS 7.5. EPSS: 0.9% chance of exploitation in the next 30 days.
Symmetricom SyncServer S100 2.90.70.3, S200 1.30, S250 1.25, S300 2.65.0, and S350 2.80.1 devices mishandle session validation, leading to unauthenticated creation, modification, or elimination of users.
Affected products
- Microchip Syncserver s100 Firmware: version 2.90.70.3 only
- Microchip Syncserver s200 Firmware: version 1.30 only
- Microchip Syncserver s250 Firmware: version 1.25 only
- Microchip Syncserver s300 Firmware: version 2.65.0 only
- Microchip Syncserver s350 Firmware: version 2.80.1 only
Published 2020-02-17. Last modified 2026-06-17.