최우선 대응높음CISA KEV · 실제 악용 확인
CVE-2019-19356
Netis WF2419 Devices Remote Code Execution Vulnerability
- 대응 우선순위
- 최우선
- CVSS
- 7.5
- EPSS
- 28.0% 백분위 97.9% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.05.03
- 공개일
- 2020.02.08
CISA KEV에 등록된 실제 악용 확인 취약점
Netis WF2419 is vulnerable to authenticated Remote Code Execution (RCE) as root through the router Web management page. The vulnerability has been found in firmware version V1.2.31805 and V2.2.36123. After one is connected to this page, it is possible to execute system commands as root through the tracert diagnostic tool because of lack of user input sanitizing.
공급사 Netis
제품 WF2419 Devices
영향 버전 n/a, 1.2.31805, 2.2.36123
수정 버전 공식 출처에서 확인 필요
Apply updates per vendor instructions.
조치 기한: 2022.05.03CVSS 벡터 CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE CWE-78
KEV 등록일 2021.11.03
랜섬웨어 캠페인 사용 미확인
CISA 비고 https://nvd.nist.gov/vuln/detail/CVE-2019-19356
EPSS 데이터 기준일 2026.06.27