CVE-2023-37755
i-doit pro 25 e inferiores e I-doit open 25 e inferiores están configurados con credenciales de administrador predeterminadas inseguras, y no hay ninguna...
- Publicado
- 14 sept 2023
- Actualizado
- 26 sept 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 71,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
i-doit pro 25 e inferiores e I-doit open 25 e inferiores están configurados con credenciales de administrador predeterminadas inseguras, y no hay ninguna advertencia ni mensaje para pedir a los usuarios que cambien la contraseña y el nombre de cuenta predeterminados. Los atacantes no autenticados pueden aprovechar esta vulnerabilidad para obtener privilegios de administrador, lo que les permite realizar operaciones arbitrarias del sistema o provocar una denegación de servicio (DoS).
Fuentes
1Prueba de concepto para CVE-2023-37755: credenciales de administrador codificadas (admin/admin) en i-doit Pro 25 y versiones anteriores, que permiten un inicio de sesión de administrador no autorizado a través de la interfaz web principal.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.