CVE-2018-13341
Crestron TSW-X60, toutes les versions antérieures à 2.001.0037.001, et MC3, toutes les versions antérieures à 1.502.0047.00 : les mots de passe des comptes...
- Publié
- 10 août 2018
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 85,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Crestron TSW-X60, toutes les versions antérieures à 2.001.0037.001, et MC3, toutes les versions antérieures à 1.502.0047.00 : les mots de passe des comptes sudo spéciaux peuvent être calculés à l'aide d'informations accessibles aux utilisateurs disposant de privilèges utilisateur standard. Des attaquants pourraient déchiffrer ces mots de passe, ce qui pourrait leur permettre d'exécuter des appels API cachés et de s'échapper de l'environnement sandbox de la console CTP avec des privilèges élevés.
Sources
2- crestron_getsudopwdExploit
Outil pour exploiter CVE-2018-13341 et récupérer le mot de passe de compte caché sur les appareils Crestron
- CVE-2018-13341Exploit
Cet outil vise à exploiter la CVE-2018-13341
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.