RaqibCTI
CVE

CVE-2019-3929

P2
Crestron Multiple Products Command Injection Vulnerability
Crestron · Multiple Products
Date added (CISA)
2022-04-15
Remediation due
2022-05-06
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

Multiple Crestron products are vulnerable to command injection via the file_transfer.cgi HTTP endpoint. A remote, unauthenticated attacker can use this vulnerability to execute operating system commands as root.

Source: NVD ↗ · CISA KEV Catalog ↗

CVE-2019-3929: Crestron Multiple Products Command Injection Vulnerability · RaqibCTI