Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iDS6 DSSPro Digital Signage System de Guangzhou Yeroo Tech Co., Ltd. (CVE-2020-36917)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
06/01/2026
Última modificación:
15/04/2026

Descripción

iDS6 DSSPro Digital Signage System 6.2 contiene una sensible vulnerabilidad de revelación de información que permite a atacantes remotos interceptar credenciales de autenticación a través de la transmisión de cookies en texto claro. Los atacantes pueden explotar la función autoSave para capturar contraseñas de usuario durante ataques man-in-the-middle en comunicaciones HTTP.