CVE-2020-36883
SpinetiX Fusion Digital Signage 3.4.8 Authenticated Path Traversal via File Operations
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.8EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 dez 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
SpinetiX Fusion Digital Signage 3.4.8 and lower contains an authenticated path traversal vulnerability that allows attackers to manipulate file backup and deletion operations through unverified input parameters. Attackers can exploit path traversal techniques in index.php to write backup files to arbitrary locations and delete files by manipulating backup and file delete requests.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
Produtos afetados
SpenetiX AG · Fusion Digital SignageQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →