V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2019-3929
CVE
Критический KEVПодтвержденаЭксплойт есть

Crestron AM-100 с прошивкой 1.6.0.2, Crestron AM-101 с прошивкой 2.7.0.1, Barco wePresent WiPG-1000P с прошивкой 2.3.0.10, Barco wePresent …

CVSS
9.8
Критический
EPSS
0.94
p99
Опубликовано
2019-01-01
Обновлено
2022-04-15
Описание

Crestron AM-100 с прошивкой 1.6.0.2, Crestron AM-101 с прошивкой 2.7.0.1, Barco wePresent WiPG-1000P с прошивкой 2.3.0.10, Barco wePresent WiPG-1600W до версии прошивки 2.4.1.19, Extron ShareLink 200/250 с прошивкой 2.0.3.4, Teq AV IT WIPS710 с прошивкой 1.1.0.7, SHARP PN-L703WA с прошивкой 1.4.2.3, Optoma WPS-Pro с прошивкой 1.0.0.5, Blackbox HD WPS с прошивкой 1.0.0.5, InFocus LiteShow3 с прошивкой 1.0.16 и InFocus LiteShow4 2.0.0.7 уязвимы для внедрения команд через HTTP-конечную точку file_transfer.cgi. Удаленный не прошедший проверку подлинности злоумышленник может использовать эту уязвимость для выполнения команд операционной системы от имени root.

Теги · CWE
KEVБез аутентификацииXSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Am-100_firmwareAm-101_firmwareHd_wireless_presentation_system_firmwareLiteshow3_firmwareLiteshow4_firmwarePn-l703wa_firmwareSharelink_200_firmwareSharelink_250_firmwareWepresent_wipg-1000p_firmwareWepresent_wipg-1600w_firmwareWips710_firmwareWps-pro_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2022-04-15
Добавлена в KEV
2022-04-15
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.943 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
46786
exploitdb · https://www.exploit-db.com/exploits/46786
Enterprise
47924
exploitdb · https://www.exploit-db.com/exploits/47924
Enterprise
CVE-2019-3929
github-poc · https://github.com/xfox64x/CVE-2019-3929
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
am-100_firmware*Эксплуатируется
am-101_firmware*Эксплуатируется
hd_wireless_presentation_system_firmware*Эксплуатируется
liteshow3_firmware*Эксплуатируется
liteshow4_firmware*Эксплуатируется
pn-l703wa_firmware*Эксплуатируется
sharelink_200_firmware*Эксплуатируется
sharelink_250_firmware*Эксплуатируется
wepresent_wipg-1000p_firmware*Эксплуатируется
wepresent_wipg-1600w_firmware*Эксплуатируется
wips710_firmware*Эксплуатируется
wps-pro_firmware*Эксплуатируется
Источники данных
CVE