CVE-2016-5640
क्रेस्ट्रॉन AirMedia AM-100 उपकरणों में डायरेक्टरी ट्रैवर्सल भेद्यता फर्मवेयर 1.4.0.13 से पहले वाले क्रेस्ट्रॉन AirMedia AM-100 उपकरणों पर cgi-bin/rftest.cgi में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को ATE_COMMAND...
- प्रकाशित
- 3 अग॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# क्रेस्ट्रॉन AirMedia AM-100 उपकरणों में डायरेक्टरी ट्रैवर्सल भेद्यता फर्मवेयर 1.4.0.13 से पहले वाले क्रेस्ट्रॉन AirMedia AM-100 उपकरणों पर cgi-bin/rftest.cgi में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को ATE_COMMAND पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2- CrestCrackएक्सप्लॉइट
Crestron AM-100 के विरुद्ध CVE-2016-5640 / CLVA-2016-05-002 का शोषण
- CVE-2016-5640एक्सप्लॉइट
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Metasploit मॉड्यूल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।