CVE-2017-20220

HIGH CVSS 4.0: 8,7
Обновлено 16 марта 2026
Serviio
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Serviio
Публичный эксплойт Да

Serviio PRO 1.8 содержит уязвимость неправильного контроля доступа в API конфигурации REST, которая позволяет неаутентифицированным злоумышленникам изменить пароль для входа в медиабраузер. Злоумышленники могут отправлять специально созданные запросы к конечным точкам REST API для изменения учетных данных без аутентификации.

Показать оригинальное описание (EN)

Serviio PRO 1.8 contains an improper access control vulnerability in the Configuration REST API that allows unauthenticated attackers to change the mediabrowser login password. Attackers can send specially crafted requests to the REST API endpoints to modify credentials without authentication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0