SpinetiX Fusion Digital Signage: CSRF ermöglicht Anlegen von Administratorkonten
Kennzahlen
- CVSS-Basiswert
- 8.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
SpinetiX Fusion Digital Signage 3.4.8 enthält eine Cross-Site-Request-Forgery- Schwachstelle, über die Angreifer ohne ordnungsgemässe Anfrageprüfung administrative Benutzerkonten anlegen können. Ein Angreifer kann eine bösartige Webseite gestalten, die beim Besuch durch einen angemeldeten Benutzer automatisch ein Formular abschickt und so ein neues Admin-Konto mit vollen Systemrechten erstellt. CVSS-Basiswert: 8.8 (Hoch).
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Western Digital
- Cisco IOS Software – Resource Management Fehler KEV CVE-2018-0161
- Apache Struts – Deserialization of Untrusted Data KEV CVE-2017-9805
- Microsoft Remote Desktop Services – Remote Code Execution (BlueKeep) KEV CVE-2019-0708
- CVE-2019-11358 – Axis Communications CVE-2019-11358
- Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41) CVE-2018-5390
- FasterXML jackson-databind – Deserialisierungsschwachstelle über Gadget AnterosDBCPConfig CVE-2020-9548
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.