
Crestron/Barco/Extron/InFocus/TeqAV रिमोट कमांड इंजेक्शन (CVE-2019-3929) Metasploit मॉड्यूल
Crestron/Barco/Extron/InFocus/TeqAV रिमोट कमांड इंजेक्शन (CVE-2019-3929) Metasploit मॉड्यूल
Tenable के विवरण के अनुसार:
"एक दूरस्थ, अनधिकृत हमलावर file_transfer.cgi HTTP एंडपॉइंट पर विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से रूट के रूप में ऑपरेटिंग सिस्टम कमांड निष्पादित कर सकता है। यह भेद्यता सभी ज्ञात डिवाइसों को प्रभावित करती प्रतीत होती है, जिनमें शामिल हैं: Crestron AM-100 फर्मवेयर 1.6.0.2, Crestron AM-101 फर्मवेयर 2.7.0.1, Barco wePresent WiPG-1000 फर्मवेयर 2.3.0.10, Barco wePresent WiPG-1600 फर्मवेयर 2.4.1.19 से पहले, Extron ShareLink 200/250 फर्मवेयर 2.0.3.4, Teq AV IT WIPS710 फर्मवेयर 1.1.0.7, SHARP PN-L703WA फर्मवेयर 1.4.2.3, Optoma WPS-Pro फर्मवेयर 1.0.0.5, Blackbox HD WPS फर्मवेयर 1.0.0.5, InFocus LiteShow3 फर्मवेयर 1.0.16, और InFocus LiteShow4 2.0.0.7"
सारा श्रेय Tenable को जाता है। मॉड्यूल ने ऊपर बताए गए फर्मवेयर <= वाले Crestron AM-100/101 डिवाइसों को सफलतापूर्वक एक्सप्लॉइट किया।