Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18827

Опубликовано: 16 дек. 2019
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

On Barco ClickShare Button R9861500D01 devices (before firmware version 1.9.0) JTAG access is disabled after ROM code execution. This means that JTAG access is possible when the system is running code from ROM before handing control over to embedded firmware.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:barco:clickshare_cs-100_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:barco:clickshare_cs-100:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:barco:clickshare_cse-200_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:barco:clickshare_cse-200:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:barco:clickshare_cse-200\+_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:barco:clickshare_cse-200\+:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:barco:clickshare_cse-800_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:barco:clickshare_cse-800:-:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00626
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-285

Связанные уязвимости

github
больше 3 лет назад

On Barco ClickShare Button R9861500D01 devices (before firmware version 1.9.0) JTAG access is disabled after ROM code execution. This means that JTAG access is possible when the system is running code from ROM before handing control over to embedded firmware.

EPSS

Процентиль: 70%
0.00626
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-285