PT-2025-50512 · Spinetix · Spinetix Fusion

CVE-2020-36888

·

Publicado

2025-12-10

·

Atualizado

2025-12-11

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SpinetiX Fusion Digital Signage versão 3.4.8
Descrição O software contém uma falha em seu script de login que permite que atacantes identifiquem contas de usuário válidas por meio de enumeração de nomes de usuário. Atacantes podem enviar solicitações de login especialmente elaboradas com diferentes nomes de usuário e analisar as respostas de erro do servidor para determinar quais contas existem.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36888

Produtos afetados

Spinetix Fusion