CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2019-3929

Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia

CVSS 9.8v3.1pub. 2019-04-30upd. 2025-11-03

Wiele urządzeń do bezprzewodowej prezentacji (Crestron, Barco, Extron, SHARP, Optoma i inne) zawiera krytyczną podatność typu command injection w endpoint HTTP file_transfer.cgi. Zdalny, nieuwierzytelniony atakujący może wykonywać dowolne polecenia systemu operacyjnego z uprawnieniami administratora (root).

Pokaż oryginał (EN)

The Crestron AM-100 firmware 1.6.0.2, Crestron AM-101 firmware 2.7.0.1, Barco wePresent WiPG-1000P firmware 2.3.0.10, Barco wePresent WiPG-1600W before firmware 2.4.1.19, Extron ShareLink 200/250 firmware 2.0.3.4, Teq AV IT WIPS710 firmware 1.1.0.7, SHARP PN-L703WA firmware 1.4.2.3, Optoma WPS-Pro firmware 1.0.0.5, Blackbox HD WPS firmware 1.0.0.5, InFocus LiteShow3 firmware 1.0.16, and InFocus LiteShow4 2.0.0.7 are vulnerable to command injection via the file_transfer.cgi HTTP endpoint. A remote, unauthenticated attacker can use this vulnerability to execute operating system commands as root.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniego filtrowania danych wejściowych przekazywanych do endpoint file_transfer.cgi obsługiwanego przez wbudowany serwer HTTP urządzenia. Atakujący może wysłać spreparowane żądanie HTTP zawierające złośliwy payload, który jest bezpośrednio interpretowany jako polecenie systemowe (CWE-78). Exploitacja nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, a wykonany kod działa w kontekście konta root. Podatność jest publicznie znana i dostępne są dla niej działające exploity.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem — może wykonywać dowolne polecenia jako root, co umożliwia kradzież danych, trwałą modyfikację firmware, wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej (lateral movement) lub jego całkowite unieruchomienie.

Mitygacja

Należy niezwłocznie zaktualizować firmware urządzeń do wersji nowszych niż wymienione powyżej — dla Barco wePresent WiPG-1600W potwierdzono, że firmware 2.4.1.19 lub nowszy usuwa podatność. Dla pozostałych produktów należy zastosować patche dostępne u producentów zgodnie z referencjami. Dodatkowo zaleca się odizolowanie urządzeń od publicznego dostępu sieciowego, umieszczenie ich za firewallem oraz ograniczenie dostępu do interfejsu HTTP wyłącznie do zaufanych segmentów sieci.

Kogo dotyczy

Crestron AM-100 firmware 1.6.0.2, Crestron AM-101 firmware 2.7.0.1, Barco wePresent WiPG-1000P firmware 2.3.0.10, Barco wePresent WiPG-1600W przed firmware 2.4.1.19, Extron ShareLink 200/250 firmware 2.0.3.4, Teq AV IT WIPS710 firmware 1.1.0.7, SHARP PN-L703WA firmware 1.4.2.3, Optoma WPS-Pro firmware 1.0.0.5, Blackbox HD WPS firmware 1.0.0.5, InFocus LiteShow3 firmware 1.0.16, InFocus LiteShow4 firmware 2.0.0.7

Uwagi

Podatność została zgłoszona przez Tenable Security Research (raport TRA-2019-20). Publicznie dostępne exploity są opublikowane w serwisach Exploit-DB (exploit 46786) oraz PacketStorm Security. Urządzenia te są szeroko stosowane w salach konferencyjnych i środowiskach korporacyjnych, co znacząco zwiększa ryzyko ekspozycji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Barco Wepresent Wipg 1000p

    HW
    Barco
    wszystkie wersje
  • Barco Wepresent Wipg 1000p Firmware

    OS
    Barco
    2.3.0.10
  • Barco Wepresent Wipg 1600w

    HW
    Barco
    wszystkie wersje
  • Barco Wepresent Wipg 1600w Firmware

    OS
    Barco
    < 2.4.1.19
  • Blackbox Hd Wireless Presentation System

    HW
    Blackbox
    wszystkie wersje
  • Blackbox Hd Wireless Presentation System Firmware

    OS
    Blackbox
    1.0.0.5
  • Crestron Am 100

    HW
    Crestron
    wszystkie wersje
  • Crestron Am 100 Firmware

    OS
    Crestron
    1.6.0.2
  • Crestron Am 101

    HW
    Crestron
    wszystkie wersje
  • Crestron Am 101 Firmware

    OS
    Crestron
    2.7.0.2
  • Extron Sharelink 200

    HW
    Extron
    wszystkie wersje
  • Extron Sharelink 200 Firmware

    OS
    Extron
    2.0.3.4
  • Extron Sharelink 250

    HW
    Extron
    wszystkie wersje
  • Extron Sharelink 250 Firmware

    OS
    Extron
    2.0.3.4
  • Infocus Liteshow3

    HW
    Infocus
    wszystkie wersje
  • Infocus Liteshow3 Firmware

    OS
    Infocus
    1.0.16
  • Infocus Liteshow4

    HW
    Infocus
    wszystkie wersje
  • Infocus Liteshow4 Firmware

    OS
    Infocus
    2.0.0.7
  • Optoma Wps Pro

    HW
    Optoma
    wszystkie wersje
  • Optoma Wps Pro Firmware

    OS
    Optoma
    1.0.0.5
  • Sharp Pn L703wa

    HW
    Sharp
    wszystkie wersje
  • Sharp Pn L703wa Firmware

    OS
    Sharp
    1.4.2.3
  • Teqavit Wips710

    HW
    Teqavit
    wszystkie wersje
  • Teqavit Wips710 Firmware

    OS
    Teqavit
    1.1.0.7

CISA KEV — szczegółyi

Dostawcai
Crestron
Produkti
Multiple Products
Data dodania do KEVi
15 kwietnia 2022
Termin remediation (USA)i
6 maja 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Wiele produktów Crestron jest podatne na command injection poprzez HTTP endpoint file_transfer.cgi. Zdalny, nieuwierzytelniony atakujący może wykorzystać tę lukę do wykonania poleceń systemu operacyjnego z uprawnieniami root.

tłumaczenie AI
Pokaż oryginał (EN)

Multiple Crestron products are vulnerable to command injection via the file_transfer.cgi HTTP endpoint. A remote, unauthenticated attacker can use this vulnerability to execute operating system commands as root.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 6 maja 2022
Tagi
Auth BypassXSSCommand Injection
CWE
Referencje

Powiązane podatności

CVE-2020-28333CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — Authentication Bypass przez token SEID w URL

CVE-2020-28334CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — zakodowane na stałe hasło root w firmware

CVE-2020-28329CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — zakodowane na stałe dane uwierzytelniające API

CVE-2020-28332CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — brak weryfikacji integralności aktualizacji firmware

CVE-2019-3927CRITICAL9.8PL ✓ten sam produkt

Crestron AM-100/AM-101 – nieautoryzowana zmiana hasła administratora przez SNMP