CVE-2019-3929
ثغرة حقن الأوامر في منتجات Crestron المتعددة
- تم النشر
- 30/04/2019
- محدث
- 21/10/2025
- تخصيص CNA
- tenable
- الأدلة المرصودة
- 03/05/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
البرامج الثابتة Crestron AM-100 الإصدار 1.6.0.2، وCrestron AM-101 الإصدار 2.7.0.1، وBarco wePresent WiPG-1000P الإصدار 2.3.0.10، وBarco wePresent WiPG-1600W قبل البرنامج الثابت 2.4.1.19، وExtron ShareLink 200/250 الإصدار 2.0.3.4، وTeq AV IT WIPS710 الإصدار 1.1.0.7، وSHARP PN-L703WA الإصدار 1.4.2.3، وOptoma WPS-Pro الإصدار 1.0.0.5، وBlackbox HD WPS الإصدار 1.0.0.5، وInFocus LiteShow3 الإصدار 1.0.16، وInFocus LiteShow4 الإصدار 2.0.0.7 معرّضة لثغرة حقن الأوامر عبر نقطة نهاية HTTP الخاصة بـ file_transfer.cgi. يمكن لمهاجم عن بُعد غير مصادَق استغلال هذه الثغرة لتنفيذ أوامر نظام التشغيل بصلاحيات الجذر (root).
المصادر
3- CVE-2019-3929استغلال
Crestron/Barco/Extron/InFocus/TeqAV حقن أوامر عن بُعد (CVE-2019-3929) وحدة Metasploit
Jacob Baines · hardware · 03/05/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.