Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sony BRAVIA Digital Signage de Pro-Bravia (CVE-2020-36922)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2026
Última modificación:
22/01/2026

Descripción

Sony BRAVIA Digital Signage 1.7.8 contiene una vulnerabilidad de revelación de información que permite a atacantes no autenticados acceder a detalles sensibles del sistema a través de puntos finales de la API. Los atacantes pueden recuperar información de la interfaz de red, configuraciones del servidor y metadatos del sistema enviando solicitudes a la API del sistema expuesta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sony:bravia_signage:*:*:*:*:*:*:*:* 1.7.8 (incluyendo)