
Module Metasploit pour le système Geutebrueck GCore "gestion vidéo". Testé avec les versions 1.3.8.42 et 1.4.2.37.
Module Metasploit pour le système de « gestion vidéo » Geutebrueck GCore. Testé avec les versions 1.3.8.42 et 1.4.2.37.
Exécution complète de code à distance avec les privilèges NT/Système sur Windows (Win 2012R2,Win8.1,...) avec les produits Geutebrueck installés (GCore).
Auteurs :
Merci à xorlab (https://www.xorlab.com/) pour le café et les idées et contributions inspirantes.
http://www.geutebrueck.com/en_US/product-overview-31934.html
2016-04-25 > Le fournisseur a été contacté, mais aucune réponse.
2016-04-28 > Le fournisseur a été recontacté via plusieurs adresses e-mail. Le fournisseur a répondu, mais aucun détail de contact de sécurité n'a été fourni.
2016-05-02 > Le fournisseur a été recontacté. Le fournisseur a répondu, des coordonnées de contact de sécurité ont été fournies. Toutes les informations relatives à la vulnérabilité ont été partagées avec le contact de sécurité fourni.
2016-05-03 > Le fournisseur a annoncé un correctif pour la vulnérabilité.
2016-05-13 > Le fournisseur a été contacté pour connaître l'avancement du correctif. Le fournisseur a répondu que la vulnérabilité était corrigée mais qu'aucun mécanisme de mise à jour n'était disponible. Le calendrier de divulgation a été discuté et, en raison de l'absence de mécanisme de mise à jour, une fenêtre de temps étendue a été définie (>90 jours).
2016-07-29 > Le fournisseur a été contacté pour connaître l'état de la vulnérabilité et savoir si les clients avaient été informés. Aucune réponse du fournisseur.
2016-08-19 > Le fournisseur a répondu que les clients avaient été informés et qu'une mise à jour était disponible depuis le 2016-07-22.
2017-01-24 > Divulgation complète et publication du module Metasploit.

