CVE-2019-3987 is a critical vulnerability affecting Blink XT2 Sync Module firmware versions prior to 2.13.11, allowing remote attackers to execute arbitrary commands. This is due to improper input sanitization when configuring Wi-Fi settings, specifically via the 'key' parameter. With a CVSS score of 8.8 (High), it presents a significant risk as an adjacent network attacker can achieve full compromise (confidentiality, integrity, and availability) without user interaction. While no public exploit code or active exploitation has been observed, and community discussion is minimal, the vulnerability's high severity and ease of exploitation warrant attention.
| Vendor | Product | Version(s) | CPE |
|---|---|---|---|
< 2.13.11CPE matchmatch criteria | cpe:2.3:o:amazon:blink_xt2_sync_module_firmware:*:*:*:*:*:*:*:* |
CVSS version used by this source: 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.
No media coverage found for this CVE.
The average CVE in this peer group has 0.2 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.
Blink XT2 Sync Module Multiple Vulnerabilities
Dec 5, 2019Blink XT2 Sync Module Multiple Vulnerabilities
Dec 5, 2019Blink XT2 Sync Module Multiple Vulnerabilities
Dec 5, 2019Blink XT2 Sync Module Multiple Vulnerabilities
Dec 5, 2019Blink XT2 Sync Module Multiple Vulnerabilities
Dec 5, 2019