PT-2026-1448 · Shenzhen Xingmeng Qihang Media Co. · Qihang Media Web (Qh.Aspx) Digital Signage

CVE-2020-36914

·

Publicado

2026-01-06

·

Atualizado

2026-01-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions QiHang Media Web Digital Signage versão 3.0.9
Description Existe um problema onde as credenciais de autenticação do usuário são transmitidas via cookies em texto claro. Isso permite que atacantes remotos realizem ataques de man-in-the-middle para interceptar e potencialmente fazer mau uso dessas credenciais armazenadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36914

Produtos afetados

Qihang Media Web (Qh.Aspx) Digital Signage