PT-2025-50512 · Spinetix · Spinetix Fusion
CVE-2020-36888
·
Publicado
2025-12-10
·
Atualizado
2025-12-11
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SpinetiX Fusion Digital Signage versão 3.4.8
Descrição
O software contém uma falha em seu script de login que permite que atacantes identifiquem contas de usuário válidas por meio de enumeração de nomes de usuário. Atacantes podem enviar solicitações de login especialmente elaboradas com diferentes nomes de usuário e analisar as respostas de erro do servidor para determinar quais contas existem.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spinetix Fusion