MEDIUM🇬🇧 English

CVE-2020-36921

CVSS 6.9v4.0pub. 2026-01-06upd. 2026-04-15

Systemu RED-V Super Digital Signage System 5.1.1 posiada podatność na ujawnienie informacji, która pozwala nieuwierzytelnionym atakującym na dostęp do wrażliwych plików dziennika serwera WWW. Atakujący mogą odwiedzić wiele punktów końcowych w celu uzyskania zasobów systemowych i informacji z dzienników debugowania bez uwierzytelniania.

Pokaż oryginał (EN)

RED-V Super Digital Signage System 5.1.1 contains an information disclosure vulnerability that allows unauthenticated attackers to access sensitive webserver log files. Attackers can visit multiple endpoints to retrieve system resources and debug log information without authentication.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje