V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-31952
ANC
Высокий

Xibo - это платформа цифровых вывесок с открытым исходным кодом с системой управления веб-контентом и программным обеспечением Windows-плее…

CVSS
8.1
Высокий
EPSS
0.00
p15
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Xibo - это платформа цифровых вывесок с открытым исходным кодом с системой управления веб-контентом и программным обеспечением Windows-плеера. Версии 1.7-4.4.0 имеют уязвимость инъекций SQL в маршрутах API внутри CMS, ответственной за фильтрацию наборов данных. Это позволяет аутентифицированному пользователю получать и изменять произвольные данные из базы данных Xibo, вводя специально созданные значения в параметр API-фильтра. Эксплуатация уязвимости возможна от имени авторизованного пользователя, который имеет либо привилегию «Доступ к спецификации» или привилегию «Доступ к макету». Пользователи должны обновиться до версии 4.4.1, которая устраняет эту проблему. Клиенты, которые размещают свои CMS с Xibo Signage, были исправлены, если они используют 4.4, 4.3, 3.3, 2,3 или 1,8. Для исправления необходимо обновление до фиксированной версии. Патчи доступны для более ранних версий Xibo CMS, которые не поддерживаются, а именно 3.3, 2.3 и 1.8.

Теги · CWE
SQL-инъекция
CWE-89
CAPEC-7
CAPEC-66
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-470
Затронутые продукты
Xibo 1.7.0–4.4.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p15
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
xibo*Отслеживается