← Back to CVE List
Vulnerability Intelligence Report
Sumavision EMR Cross-Site Request Forgery (CSRF) Vulnerability

CVE-2020-10181

goform/formEMR30 in Sumavision Enhanced Multimedia Router (EMR) 3.0.4.27 allows creation of arbitrary users with elevated privileges (administrator) on a device, as demonstrated by a setString=new_user<*1*>administrator<*1*>123456 request.

CISA KEV SSVC: Active Exploitation Automatable
CVSS Base Score
9.8
CRITICAL
Exploitability:3.9
Impact Score:5.9
EPSS Probability:14.21%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-352 ↗CWE-352 Cross-Site Request Forgery (CSRF)

Affected Products & Versions

Vendor Product Affected Versions
sumavision enhanced_multimedia_router_firmware 3.0.4.27
sumavision enhanced_multimedia_router all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
14.209%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2020-03-05T00:00:00
Published2020-03-11T15:26:04
Last Updated2025-10-21T23:35:48

LINK COPIED TO CLIPBOARD