V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-31953
ANC
Средний

Xibo - это платформа цифровых вывесок с открытым исходным кодом с системой управления веб-контентом и программным обеспечением Windows-плее…

CVSS
5.4
Средний
EPSS
0.00
p3
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Xibo - это платформа цифровых вывесок с открытым исходным кодом с системой управления веб-контентом и программным обеспечением Windows-плеера. Сохранившийся уязвимость Cross-Site Scripting (XSS) в версиях до 4.4.1 позволяет аутентифицированному пользователю с разрешениями на создание уведомлений вводить произвольный JavaScript в орган уведомлений. Когда уведомление устанавливается как «прерор», подобная нагрузка выполняет автоматически в браузере любого целевого пользователя при входе в систему, требуя нулевого взаимодействия с пользователем. Эксплуатация уязвимости возможна от имени авторизованного пользователя, который имеет обе следующие привилегии, которые не предоставляются не-администраторам в стандартной комплектации: Доступ к Центру уведомлений для просмотра прошлых уведомлений и включение кнопки «Добавить уведомление», чтобы обеспечить создание новых уведомлений. Пользователи должны обновиться до версии 4.4.1, которая устраняет эту проблему. Для исправления необходимо обновление до фиксированной версии. Пользователи, которые не могут обновиться, должны отозвать такие привилегии у пользователей, которым они не доверяют.

Теги · CWE
XSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Xibo < 4.4.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.001 · p3
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
xibo*Отслеживается