目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2018-13341— Crestron TSW-X60和MC3 安全漏洞

EPSS 3.06% · P87
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-13341 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Crestron TSW-X60 all versions prior to 2.001.0037.001 and MC3 all versions prior to 1.502.0047.00, The passwords for special sudo accounts may be calculated using information accessible to those with regular user privileges. Attackers could decipher these passwords, which may allow them to execute hidden API calls and escape the CTP console sandbox environment with elevated privileges.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Crestron TSW-X60和MC3 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Crestron TSW-X60和MC3都是美国Crestron Electronics公司的产品。Crestron TSW-X60是一款交互式触摸屏设备。MC3是一款智能家居控制设备。 Crestron TSW-X60 2.001.0037.001之前版本和MC3 1.502.0047.00之前版本中存在安全漏洞,该漏洞源于具有常规权限的用户可以根据相关信息计算出sudo账号密码。攻击者可利用该漏洞执行隐藏的API调用并绕过CTP控制台沙盒环境。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2018-13341 的公开POC

#POC 描述源链接神龙链接
1Tool to exploit CVE-2018-13341 and recover hidden account password on Crestron deviceshttps://github.com/axcheron/crestron_getsudopwdPOC详情
2This Tool Aims to Exploit the CVE-2018-13341https://github.com/Rajchowdhury420/CVE-2018-13341POC详情
3This Tool Aims to Exploit the CVE-2018-13341https://github.com/RajChowdhury240/CVE-2018-13341POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-13341 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2018-08-10 · 共 16 条

CVE-2018-15190PHP Scripts Mall hotel-booking-script 跨站脚本漏洞
CVE-2018-15191PHP Scripts Mall hotel-booking-script 安全漏洞
CVE-2018-11492ASUS HG100 安全漏洞
CVE-2018-14028WordPress 安全漏洞
CVE-2018-14503Coremail XT 跨站脚本漏洞
CVE-2018-14837Wolf CMS 跨站脚本漏洞
CVE-2018-7754Linux kernel 日志信息泄露漏洞
CVE-2018-10769SmartMesh 安全漏洞
CVE-2018-15185PHP Scripts Mall Naukri/Shine/Jobsite Clone Script 安全漏洞
CVE-2018-15186PHP Scripts Mall Chartered Accountant:Auditor Website 跨站请求伪造漏洞
CVE-2018-15187PHP Scripts Mall advanced-real-estate-script 跨站请求伪造漏洞
CVE-2018-15188PHP Scripts Mall advanced-real-estate-script 安全漏洞
CVE-2018-15189PHP Scripts Mall advanced-real-estate-script 跨站脚本漏洞
CVE-2018-6553Ubuntu CUPS 安全漏洞
CVE-2018-6556LXC 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2018-13341

暂无评论


发表评论