VU#603047Third-party advisory
http://www.kb.cert.org/vuls/id/603047 CVE-2016-5639
HIGH
Crestron AM-100 - Multiple Vulnerabilities
Record summary
CVE-2016-5639 has a selected CVSS score of 7.5 (high); EIP currently links 1 catalogued exploit and 1 repository PoC.
Description
Directory traversal vulnerability in cgi-bin/login.cgi on Crestron AirMedia AM-100 devices with firmware before 1.4.0.13 allows remote attackers to read arbitrary files via a .. (dot dot) in the src parameter.
Description source: CVE List
Exploitation context
Proofs of concept
2Catalogued exploits
ExploitDBCrestron AM-100 - Multiple VulnerabilitiesExploitDB exploitby Zach LanierNot analyzed1 file
Repository PoCs
GitHubxfox64x/CVE-2016-5639Repository PoCby xfox64xStars: 2Not analyzed4 files
References
592216vdb entry
http://www.securityfocus.com/bid/92216 github.com
https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2016-5639 40813exploit
https://www.exploit-db.com/exploits/40813