Crestron Hd-Md4X2-4K-E是美国Crestron公司的一个简单的使用,有四个 Hdmi 输入和两个 Hdmi 输出超高清信号切换器。 Crestron HD-MD4X2-4K-E 1.0.0.2159 存在安全漏洞,当未经身份验证的攻击者访问 Crestron HDMI 切换器的管理 Web 界面时,会披露对 Web 界面进行身份验证有效的用户凭据。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An issue was discovered on Crestron HD-MD4X2-4K-E 1.0.0.2159 devices. When the administrative web interface of the HDMI switcher is accessed unauthenticated, user credentials are disclosed that are valid to authenticate to the web interface. Specifically, aj.html sends a JSON document with uname and upassword fields. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-23178.yaml | POC详情 |
| 2 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%BC%8F%E6%B4%9E/Crestron%20aj.html%20%E8%B4%A6%E5%8F%B7%E5%AF%86%E7%A0%81%E6%B3%84%E6%BC%8F%E6%BC%8F%E6%B4%9E%20CVE-2022-23178.md | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-33827 | files_antivirus 操作系统命令注入漏洞 | |
| CVE-2021-33828 | files_antivirus 代码问题漏洞 | |
| CVE-2021-44537 | Owncloud 注入漏洞 | |
| CVE-2020-28919 | Checkmk跨站脚本漏洞 | |
| CVE-2021-42555 | Pexip Infinity 输入验证错误漏洞 | |
| CVE-2021-35969 | Pexip Infinity 输入验证错误漏洞 | |
| CVE-2021-33499 | Pexip Infinity 输入验证错误漏洞 | |
| CVE-2021-33498 | Pexip Infinity 输入验证错误漏洞 | |
| CVE-2021-32545 | Pexip Infinity 输入验证错误漏洞 | |
| CVE-2022-23095 | Open Design Alliance Drawings SDK 缓冲区错误漏洞 | |
| CVE-2021-44049 | CyberArk Software Endpoint Privilege Manager 安全漏洞 | |
| CVE-2021-33963 | China Mobile An Lianbao WF-1 router命令注入漏洞 | |
| CVE-2022-23094 | Libreswan 代码问题漏洞 |
暂无评论