Vulnerabilidad en iDS6 DSSPro Digital Signage System de Yerootech (CVE-2020-36918)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
06/01/2026
Última modificación:
15/04/2026
Descripción
El sistema de señalización digital iDS6 DSSPro 6.2 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes realizar acciones administrativas sin validación de petición. Los atacantes pueden crear páginas web maliciosas para engañar a los administradores que han iniciado sesión para que añadan usuarios no autorizados explotando la falta de protecciones CSRF.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://cxsecurity.com/issue/WLB-2020110022
- https://exchange.xforce.ibmcloud.com/vulnerabilities/191258
- https://packetstormsecurity.com/files/159916
- https://web.archive.org/web/20200919100215/http://www.yerootech.com/
- https://www.exploit-db.com/exploits/48990
- https://www.vulncheck.com/advisories/ids-dsspro-digital-signage-system-cross-site-request-forgery-via-user-management
- https://www.zeroscience.mk/en/vulnerabilities/ZSL-2020-5606.php
- https://www.exploit-db.com/exploits/48990



