CVE-2019-3929
Beschrijving NL
Meerdere Crestron-producten zijn kwetsbaar voor opdrachtinjectie via het HTTP-eindpunt file_transfer.cgi. Een externe, niet-geverifieerde aanvaller kan dit beveiligingslek gebruiken om besturingssysteemcommando's als root uit te voeren.
Vereiste actie: voer updates uit volgens de instructies van de leverancier.
Origineel (Engels) tonen
Multiple Crestron products are vulnerable to command injection via the file_transfer.cgi HTTP endpoint. A remote, unauthenticated attacker can use this vulnerability to execute operating system commands as root.
Required action: Apply updates per vendor instructions.