
وحدة Metasploit لنظام Geutebrueck GCore "إدارة الفيديو". تم اختبارها مع الإصدار 1.3.8.42 و1.4.2.37
وحدة Metasploit لنظام إدارة الفيديو Geutebrueck GCore. تم اختبارها مع الإصدارين 1.3.8.42 و 1.4.2.37.
تنفيذ كامل للتعليمات البرمجية عن بُعد بصلاحيات NT/System على Windows (Win 2012R2, Win8.1, ...) مع منتجات Geutebrueck المثبتة (GCore).
المؤلفون:
شكرًا لـ xorlab (https://www.xorlab.com/) على القهوة والأفكار والمدخلات الملهمة.
http://www.geutebrueck.com/en_US/product-overview-31934.html
2016-04-25 > تم الاتصال بالبائع، لكن لم يتم تلقي أي رد.
2016-04-28 > تمت إعادة الاتصال بالبائع عبر عدة عناوين بريد إلكتروني. رد البائع لكنه لم يقدم تفاصيل جهة اتصال أمنية.
2016-05-02 > تمت إعادة الاتصال بالبائع. رد البائع وتم توفير تفاصيل جهة الاتصال الأمنية. تمت مشاركة جميع المعلومات المتعلقة بالثغرة مع جهة الاتصال الأمنية المقدمة.
2016-05-03 > أعلن البائع عن تصحيح للثغرة.
2016-05-13 > تم الاتصال بالبائع لمعرفة تقدم التصحيح. رد البائع بأن الثغرة تم إصلاحها لكن لا تتوفر آلية تحديث. تمت مناقشة الجدول الزمني للإفصاح، وبسبب غياب آلية التحديث تم تحديد نافذة زمنية ممتدة (>90 يومًا).
2016-07-29 > تم الاتصال بالبائع وسؤاله عن حالة الثغرة وما إذا تم إبلاغ العملاء. لم يرد البائع.
2016-08-19 > رد البائع بأن العملاء تم إبلاغهم وأن التحديث متاح منذ 2016-07-22.
2017-01-24 > الإفصاح الكامل ونشر وحدة metasploit.

