漏洞标题
BrightSign 播放器以不必要的权限执行
漏洞描述信息
## 概述
BrightSign播放器在运行版本早于v8.5.53.1的BrightSign OS系列4或版本早于v9.0.166的系列5时,存在一个权限过高的执行漏洞,一旦在设备上获取了代码执行权限,就可能进行权限提升。
## 影响版本
- BrightSign OS 系列4:v8.5.53.1之前的所有版本
- BrightSign OS 系列5:v9.0.166之前的所有版本
## 细节
该漏洞允许攻击者在设备上获得代码执行权限后进行权限提升,主要是由于某些进程或服务在不需要高权限的情况下使用了不必要的高权限。
## 影响
一旦攻击者利用此漏洞获得更高的权限,在受影响的设备上可以执行更多恶意操作,比如安装恶意软件、窃取敏感信息等。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
特权管理不恰当
漏洞标题
BrightSign Players Execution with Unnecessary Privileges
漏洞描述信息
BrightSign players running BrightSign OS series 4 prior to v8.5.53.1 or
series 5 prior to v9.0.166 contain an execution with unnecessary
privileges vulnerability, allowing for privilege escalation on the
device once code execution has been obtained.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
带着不必要的权限执行
漏洞标题
BrightSign Players 安全漏洞
漏洞描述信息
BrightSign Players是BrightSign公司的一系列专业级数字标牌播放器硬件,搭载BrightSign OS,支持4K超高清内容播放与交互控制。 BrightSign Players v8.5.53.1之前版本和v9.0.166之前版本存在安全漏洞,该漏洞源于执行时拥有不必要的权限,可能导致设备权限提升。
CVSS信息
N/A
漏洞类别
其他