CVE-2020-36923
CRITICAL Exploitation: PoC
9.8
CVSS 3.1
Description
Sony BRAVIA Digital Signage 1.7.8 contains an insecure direct object reference vulnerability that allows attackers to bypass authorization controls. Attackers can access hidden system resources like '/#/content-creation' by manipulating client-side access restrictions.
Metadata
Severity & Metrics
9.8
CRITICAL CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
SSVC — CISA Coordinator
Affected products (1)
| Vendor | Product | Platform | Versions |
|---|---|---|---|
| Sony Electronics Inc. | Sony BRAVIA Digital Signage | — | <=1.7.8 |
Weakness (CWE)
| CWE | Source | Description |
|---|---|---|
| CWE-639 | cna | Authorization Bypass Through User-Controlled Key |
CVSS scores (2)
| Score | Severity | Version | Source | Vector |
|---|---|---|---|---|
| 9.8 | CRITICAL | 3.1 | cna | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 6.9 | MEDIUM | 4.0 | cna | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
References (8)
- Zero Science Lab Disclosure (ZSL-2020-5611) https://www.zeroscience.mk/en/vulnerabilities/ZSL-2020-5611.php
- IBM X-Force Exchange Vulnerability Entry https://exchange.xforce.ibmcloud.com/vulnerabilities/192607
- CXSecurity Vulnerability Listing https://cxsecurity.com/issue/WLB-2020120031
- Packet Storm Security Exploit Archive https://packetstormsecurity.com/files/160344
- Sony Professional Display Software Product Page https://pro.sony/ue_US/products/display-software
- BRAVIA Signage Software Resources https://pro-bravia.sony.net/resources/software/bravia-signage/
- Sony BRAVIA Digital Signage Official Homepage https://pro-bravia.sony.net
- VulnCheck Advisory: Sony BRAVIA Digital Signage 1.7.8 Client-Side Protection Bypass via IDOR https://www.vulncheck.com/advisories/sony-bravia-digital-signage-client-side-protection-bypass-via-idor