The Crestron AM-100 firmware 1.6.0.2, Crestron AM-101 firmware 2.7.0.1, Barco wePresent WiPG-1000P firmware 2.3.0.10, Barco wePresent WiPG-1600W before firmware 2.4.1.19, Extron ShareLink 200/250 firmware 2.0.3.4, Teq AV IT WIPS710 firmware 1.1.0.7, SHARP PN-L703WA firmware 1.4.2.3, Optoma WPS-Pro firmware 1.0.0.5, Blackbox HD WPS firmware 1.0.0.5, InFocus LiteShow3 firmware 1.0.16, and InFocus LiteShow4 2.0.0.7 are vulnerable to a stack buffer overflow in libAwgCgi.so's PARSERtoCHAR function. A remote, unauthenticated attacker can use this vulnerability to execute arbitrary code as root via a crafted request to the return.cgi endpoint.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBarco Wepresent Wipg 1000p
HWBarcoall versionsBarco Wepresent Wipg 1000p Firmware
OSBarco2.3.0.10Barco Wepresent Wipg 1600w
HWBarcoall versionsBarco Wepresent Wipg 1600w Firmware
OSBarco< 2.4.1.19Blackbox Hd Wireless Presentation System
HWBlackboxall versionsBlackbox Hd Wireless Presentation System Firmware
OSBlackbox1.0.0.5Crestron Am 100
HWCrestronall versionsCrestron Am 100 Firmware
OSCrestron1.6.0.2Crestron Am 101
HWCrestronall versionsCrestron Am 101 Firmware
OSCrestron2.7.0.2Extron Sharelink 200
HWExtronall versionsExtron Sharelink 200 Firmware
OSExtron2.0.3.4Extron Sharelink 250
HWExtronall versionsExtron Sharelink 250 Firmware
OSExtron2.0.3.4Infocus Liteshow3
HWInfocusall versionsInfocus Liteshow3 Firmware
OSInfocus1.0.16Infocus Liteshow4
HWInfocusall versionsInfocus Liteshow4 Firmware
OSInfocus2.0.0.7Optoma Wps Pro
HWOptomaall versionsOptoma Wps Pro Firmware
OSOptoma1.0.0.5Sharp Pn L703wa
HWSharpall versionsSharp Pn L703wa Firmware
OSSharp1.4.2.3Teqavit Wips710
HWTeqavitall versionsTeqavit Wips710 Firmware
OSTeqavit1.1.0.7
Related vulnerabilities
Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia
Barco wePresent WiPG-1600W — Authentication Bypass przez token SEID w URL
Barco wePresent WiPG-1600W — zakodowane na stałe dane uwierzytelniające API
Barco wePresent WiPG-1600W — brak weryfikacji integralności aktualizacji firmware
Barco wePresent WiPG-1600W — zakodowane na stałe hasło root w firmware