VYPR

Signage Media Player

by Cayin

CVEs (1)

  • CVE-2020-36910HigJan 6, 2026
    risk 0.57cvss 8.8epss 0.01

    Cayin Signage Media Player 3.0 contains an authenticated remote command injection vulnerability in system.cgi and wizard_system.cgi pages. Attackers can exploit the 'NTP_Server_IP' parameter with default credentials to execute arbitrary shell commands as root.