CVE-2020-36921RED-V Super Digital Signage System 5.1.1存在一个严重的信息泄露漏洞。该漏洞允许未经身份验证的攻击者访问敏感的web服务器日志文件。由于系统缺乏适当的访问控制机制,攻击者可以通过访问特定的URL端点来获取系统资源、调试日志信息以及其他敏感数据。这些信息可能被用于进一步的攻击活动,如收集系统架构、识别其他潜在漏洞或获取凭据等。该漏洞的CVSS评分为7.5,属于高危级别,对系统的机密性造成严重影响。
该漏洞源于RED-V Super Digital Signage System在访问控制方面的缺陷。系统中的多个端点缺乏身份验证机制,允许未认证用户直接访问日志文件和系统资源。攻击者可以通过构造特定的HTTP请求来访问这些端点,获取包括调试信息、系统配置、用户活动记录等敏感数据。由于这些端点直接返回服务器上的文件内容,攻击者无需任何权限即可获取敏感信息。