跳到主要内容

超危

多个厂商路由器file_transfer.cgi命令注入漏洞

2019-04-30 20:21:09 公开 ,2025-10-22 00:19:44 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • 无需认证
  • 2024两高一弱互联网漏洞
  • 2024两高一弱内网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-78 (OS Command Injection) CWE-79 (Cross-site Scripting)
CAPEC:
CAPEC-209 (XSS Using MIME Type Mismatch) CAPEC-588 (DOM-Based XSS) CAPEC-591 (Reflected XSS) CAPEC-592 (Stored XSS) CAPEC-63 (Cross-Site Scripting (XSS)) CAPEC-85 (AJAX Footprinting)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-07 04:26:27

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
命令注入
漏洞描述
Crestron AM-100固件1.6.0.2、Crestron AM-101固件2.7.0.1、Barco wePresent WiPG-1000P固件2.3.0.10、Barco wePresent WiPG-1600W固件 .4.1.19、Extron ShareLink 200/250固件2.0.3.4、Teq AV IT WIPS710固件1.1.0.7、SHARP PN-L703WA固件1.4.2.3、Optoma WPS-Pro固件1.0.0.5、Blackbox HD WPS固件1.0.0.5、InFocus LiteShow3固件1.0.16和InFocus LiteShow4 2.0.0.7易受攻击。通过file_transfer.cgi HTTP端点进行命令注入。未经身份验证的远程攻击者可以利用此漏洞以root身份执行操作系统命令。
修复建议
目前Barco已经发布了产品修复措施,Crestron、Extron、TeqAvit、SHARP、Optoma、Blackbox和InFocus厂商暂未发布修复措施,详情请参考厂商主页: https://www.crestron.com/ https://www.barco.com/ https://www.extron.cn/ http://www.teqavit.com/ http://www.sharp-world.com/ https://www.optoma.com/ https://www.blackbox.com/ https://www.infocus.com/

参考链接