ГрамотаИБ ГрамотаИБ

BDU:2016-02096

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:C

Уязвимость микропрограммного обеспечения презентационного сервера Crestron AirMedia AM-100, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2016-5640

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость файла bin/rftest.cgi микропрограммного обеспечения презентационного сервера Crestron AirMedia AM-100 связана с недостатками ограничения имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды через параметр ATE_COMMAND

Способ устранения

Использование рекомендаций производителя: http://www.kb.cert.org/vuls/id/603047 https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-002.md

Сведения записи

Дата публикации: 19.09.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Crestron Electronics IncCrestron AirMedia AM-100 firmwareдо 1.4.0.13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.