CVE-2020-36892Eibiz i-Media Server Digital Signage 3.8.0存在严重的未认证权限提升漏洞。攻击者可以通过/messagebroker/amf端点利用updateUser对象,在无需任何认证的情况下修改用户角色设置,从而获得管理员权限并完全接管系统。该漏洞影响系统的机密性、完整性和可用性,CVSS评分高达9.8分,属于严重级别。
该漏洞源于Eibiz i-Media Server在处理AMF(Action Message Format)协议的/messagebroker/amf端点时,对updateUser对象的参数验证不足。攻击者可以通过构造恶意请求,在updateUser对象中指定任意用户角色,从而将普通用户提升为管理员。系统未能正确验证请求者的身份和权限,导致任何未经认证的攻击者都可以执行此操作。