CVE-2016-5639
1.4.0.13 से पहले के फर्मवेयर वाले क्रेस्ट्रॉन एयरमीडिया AM-100 डिवाइसों पर स्थित cgi-bin/login.cgi में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को src पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 3 अग॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 22 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.4.0.13 से पहले के फर्मवेयर वाले क्रेस्ट्रॉन एयरमीडिया AM-100 डिवाइसों पर स्थित cgi-bin/login.cgi में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को src पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
2- CVE-2016-5639एक्सप्लॉइट
Crestron AirMedia AM-100 Traversal और Hashdump Metasploit Modules
Zach Lanier · hardware · 22 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।