Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2020-36876

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
05/12/2025
Última modificación:
05/12/2025

Descripción

*** Pendiente de traducción *** ReQuest Serious Play F3 Media Server versions 7.0.3.4968 (Pro), 7.0.2.4954, 6.5.2.4954, 6.4.2.4681, 6.3.2.4203, and 2.0.1.823 allows unauthenticated attackers to disclose the webserver's Python debug log file containing system information, credentials, paths, processes and command arguments running on the device. Attackers can access sensitive information by visiting the message_log page.