Vulnerabilidad en TDM Digital Signage PC Player de Tdmsignage (CVE-2020-36916)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2026
Última modificación:
15/04/2026
Descripción
TDM Digital Signage PC Player 4.1.0.4 contiene una vulnerabilidad de elevación de privilegios que permite a usuarios autenticados modificar archivos ejecutables. Los atacantes pueden aprovechar los permisos de 'Modificar' para usuarios autenticados para reemplazar archivos ejecutables con binarios maliciosos y obtener acceso elevado al sistema.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://exchange.xforce.ibmcloud.com/vulnerabilities/190627
- https://packetstorm.news/files/id/159723
- https://pro.sony/en_NL/products/display-software/tdm-ds1y-tdm-ds3y
- https://www.exploit-db.com/exploits/48953
- https://www.tdmsignage.com
- https://www.vulncheck.com/advisories/tdm-digital-signage-pc-player-privilege-escalation-via-insecure-permissions
- https://www.zeroscience.mk/en/vulnerabilities/ZSL-2020-5604.php
- https://www.exploit-db.com/exploits/48953



