CVE-2018-11228
Crestron TSW-1060, TSW-760, TSW-560, TSW-1060-NC, TSW-760-NC, और TSW-560-NC डिवाइस, 2.001.0037.001 से पहले के, Crestron Toolbox Protocol (CTP) में Bash शेल सेवा के माध्यम...
- प्रकाशित
- 8 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Crestron TSW-1060, TSW-760, TSW-560, TSW-1060-NC, TSW-760-NC, और TSW-560-NC डिवाइस, 2.001.0037.001 से पहले के, Crestron Toolbox Protocol (CTP) में Bash शेल सेवा के माध्यम से बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन की अनुमति देते हैं।
स्रोत
1- CVE-2018-13341एक्सप्लॉइट
यह उपकरण CVE-2018-13341 का शोषण करने का लक्ष्य रखता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।