CVE-2018-13341
Crestron TSW-X60 के 2.001.0037.001 से पूर्व के सभी संस्करण और MC3 के 1.502.0047.00 से पूर्व के सभी संस्करण, विशेष sudo खातों के पासवर्ड नियमित उपयोगकर्ता विशेषाधिकारों वाले लोगों के लिए सुलभ जानकारी का उपयोग करके...
- प्रकाशित
- 10 अग॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Crestron TSW-X60 के 2.001.0037.001 से पूर्व के सभी संस्करण और MC3 के 1.502.0047.00 से पूर्व के सभी संस्करण, विशेष sudo खातों के पासवर्ड नियमित उपयोगकर्ता विशेषाधिकारों वाले लोगों के लिए सुलभ जानकारी का उपयोग करके परिकलित किए जा सकते हैं। हमलावर इन पासवर्डों को समझ सकते हैं, जो उन्हें छिपे हुए API कॉल निष्पादित करने और उन्नत विशेषाधिकारों के साथ CTP कंसोल सैंडबॉक्स वातावरण से बाहर निकलने की अनुमति दे सकते हैं।
स्रोत
2- crestron_getsudopwdएक्सप्लॉइट
क्रेस्ट्रॉन उपकरणों पर CVE-2018-13341 का शोषण करने और छिपे खाते का पासवर्ड पुनर्प्राप्त करने का उपकरण
- CVE-2018-13341एक्सप्लॉइट
यह उपकरण CVE-2018-13341 का शोषण करने का लक्ष्य रखता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।