CVE-2020-36922mediumCWE-497

CVE-2020-36922: falha de média gravidade em Pro-Bravia Sony BRAVIA Digital Signage

Sony BRAVIA Digital Signage 1.7.8 Unauthenticated System API Information Disclosure

Publicada em

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.9epss 0.6%
probabilidade de exploração
0.6%top 51% das CVEs
exploração observada
nãonenhuma fonte reporta
Sony BRAVIA Digital Signage 1.7.8 contains an information disclosure vulnerability that allows unauthenticated attackers to access sensitive system details through API endpoints. Attackers can retrieve network interface information, server configurations, and system metadata by sending requests to the exposed system API.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CVEs relacionadas — Pro-Bravia Sony BRAVIA Digital Signage

No mesmo produto, das mais perigosas para as menos.