Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18830

Опубликовано: 16 дек. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Barco ClickShare Button R9861500D01 devices before 1.9.0 allow OS Command Injection. The embedded 'dongle_bridge' program used to expose the functionalities of the ClickShare Button to a USB host, is vulnerable to OS command injection vulnerabilities. These vulnerabilities could lead to code execution on the ClickShare Button with the privileges of the user 'nobody'.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:barco:clickshare_cs-100_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:barco:clickshare_cs-100:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:barco:clickshare_cse-200_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:barco:clickshare_cse-200:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:barco:clickshare_cse-200\+_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:barco:clickshare_cse-200\+:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:barco:clickshare_cse-800_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:barco:clickshare_cse-800:-:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03348
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

Barco ClickShare Button R9861500D01 devices before 1.9.0 allow OS Command Injection. The embedded 'dongle_bridge' program used to expose the functionalities of the ClickShare Button to a USB host, is vulnerable to OS command injection vulnerabilities. These vulnerabilities could lead to code execution on the ClickShare Button with the privileges of the user 'nobody'.

EPSS

Процентиль: 87%
0.03348
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78