
Crestron/Barco/Extron/InFocus/TeqAV Iniezione di comandi remoti (CVE-2019-3929) Modulo Metasploit
Modulo Metasploit per l'iniezione di comandi remoti su Crestron/Barco/Extron/InFocus/TeqAV (CVE-2019-3929)
Secondo la descrizione di Tenable:
"Un attaccante remoto non autenticato può eseguire comandi del sistema operativo come root tramite richieste appositamente create all'endpoint HTTP file_transfer.cgi. Questa vulnerabilità sembra interessare tutti i dispositivi noti tra cui Crestron AM-100 firmware 1.6.0.2, Crestron AM-101 firmware 2.7.0.1, Barco wePresent WiPG-1000 firmware 2.3.0.10, Barco wePresent WiPG-1600 fino al firmware 2.4.1.19, Extron ShareLink 200/250 firmware 2.0.3.4, Teq AV IT WIPS710 firmware 1.1.0.7, SHARP PN-L703WA firmware 1.4.2.3, Optoma WPS-Pro firmware 1.0.0.5, Blackbox HD WPS firmware 1.0.0.5, InFocus LiteShow3 firmware 1.0.16 e InFocus LiteShow4 2.0.0.7"
Tutti i crediti a Tenable. Il modulo ha sfruttato con successo dispositivi Crestron AM-100/101 con firmware <= a quello menzionato sopra.