CVE-2019-3929
Crestron 複数製品におけるコマンドインジェクションの脆弱性
- 公開済み
- 2019/04/30
- 更新済み
- 2025/10/21
- CNA の割り当て
- tenable
- 観察された証拠
- 2019/05/03
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Crestron AM-100 ファームウェア 1.6.0.2、Crestron AM-101 ファームウェア 2.7.0.1、Barco wePresent WiPG-1000P ファームウェア 2.3.0.10、Barco wePresent WiPG-1600W(ファームウェア 2.4.1.19 より前)、Extron ShareLink 200/250 ファームウェア 2.0.3.4、Teq AV IT WIPS710 ファームウェア 1.1.0.7、SHARP PN-L703WA ファームウェア 1.4.2.3、Optoma WPS-Pro ファームウェア 1.0.0.5、Blackbox HD WPS ファームウェア 1.0.0.5、InFocus LiteShow3 ファームウェア 1.0.16、および InFocus LiteShow4 2.0.0.7 は、file_transfer.cgi HTTP エンドポイントを介したコマンドインジェクションに対して脆弱です。リモートの認証されていない攻撃者は、この脆弱性を利用して、root としてオペレーティングシステムコマンドを実行できます。
ソース
3- CVE-2019-3929エクスプロイト
Crestron/Barco/Extron/InFocus/TeqAV リモートコマンドインジェクション (CVE-2019-3929) Metasploitモジュール
Jacob Baines · hardware · 2019/05/03
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。