
Crestron/Barco/Extron/InFocus/TeqAV Remote-Befehlseinschleusung (CVE-2019-3929) Metasploit-Modul
Crestron/Barco/Extron/InFocus/TeqAV Remote Command Injection (CVE-2019-3929) Metasploit-Modul
Laut Tenables Beschreibung:
"Ein entfernter, nicht authentifizierter Angreifer kann über manipulierte Anfragen an den HTTP-Endpunkt file_transfer.cgi Betriebssystembefehle als root ausführen. Diese Schwachstelle scheint alle bekannten Geräte zu betreffen, einschließlich Crestron AM-100 Firmware 1.6.0.2, Crestron AM-101 Firmware 2.7.0.1, Barco wePresent WiPG-1000 Firmware 2.3.0.10, Barco wePresent WiPG-1600 vor Firmware 2.4.1.19, Extron ShareLink 200/250 Firmware 2.0.3.4, Teq AV IT WIPS710 Firmware 1.1.0.7, SHARP PN-L703WA Firmware 1.4.2.3, Optoma WPS-Pro Firmware 1.0.0.5, Blackbox HD WPS Firmware 1.0.0.5, InFocus LiteShow3 Firmware 1.0.16 und InFocus LiteShow4 2.0.0.7"
Alle Credits gehen an Tenable. Das Modul hat erfolgreich Crestron AM-100/101-Geräte mit einer Firmware bis einschließlich der oben genannten ausgenutzt.