CRESTRON DMC-STRO 远程代码执行漏洞 漏洞概述 在 CTP 控制台中发现了一个关键漏洞,允许通过 bash 命令替换执行系统命令,以 root 用户身份。 影响范围 受影响的产品和版本:CRESTRON DMC-STRO 固件 1.0 修复方案 建议通过防火墙规则阻止这些连接。此外,更新 DMC STRO 固件。 POC 代码