Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QiHang Media Web (QH.aspx) Digital Signage de Shenzhen Xingmeng Qihang Media Co., Ltd. (CVE-2020-36914)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
06/01/2026
Última modificación:
15/04/2026

Descripción

QiHang Media Web Digital Signage 3.0.9 contiene una sensible vulnerabilidad de revelación de información que permite a atacantes remotos interceptar credenciales de autenticación de usuario a través de la transmisión de cookie en texto claro. Los atacantes pueden realizar ataques man-in-the-middle para capturar y potencialmente hacer un uso indebido de las credenciales de autenticación almacenadas transmitidas de manera insegura.