快思聪(Crestron) HD-MD4X2-4K-E Web aj.html 界面信息泄漏漏洞(CVE-2022-23178)

日期: 2022-01-13 | 影响软件: HD-MD4X2-4K-E | POC: 否

漏洞描述

快思聪(Crestron) HD-MD4X2-4K-E是一款高性能、可表面安装的 4K/60 信号切换器。 快思聪(Crestron)HD-MD4X2-4K-E 1.0.0.2159 版本存在信息泄露漏洞,当未经身份验证访问 Crestron HDMI 切换器的管理 Web 界面时,会泄漏对Web 界面进行身份验证有效的用户凭据。

PoC代码

暂无

相关漏洞推荐