PT-2025-50522 · Ubicod · Ubicod Medivision Digital Signage
CVE-2020-36901
·
Publicado
2025-12-10
·
Atualizado
2025-12-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
UBICOD Medivision Digital Signage versão 1.5.1
Descrição
O software contém uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) que permite aos atacantes criar contas de usuário administrativas sem a validação adequada da solicitação. Os atacantes podem criar uma página web maliciosa que envia um formulário para o endpoint
/query/user/itSet para adicionar um novo usuário administrador com privilégios elevados.Recomendações
Aplique proteções adequadas contra falsificação de solicitação entre sites (CSRF) ao endpoint
/query/user/itSet.Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ubicod Medivision Digital Signage