
i-doit Pro 25 y versiones anteriores son vulnerables a una vulnerabilidad de credencial de administrador codificada. Estas vulnerabilidades permiten que cualquier persona inicie sesión como administrador con solo el nombre de usuario "admin" y la contraseña "admin".
Descripción del producto: i-doit es una documentación de TI de código abierto basada en web y una CMDB (Configuration Management Database - Base de datos de gestión de configuración) desarrollada por synetics GmbH. i-doit Pro es la versión comercial del software y requiere una licencia de pago. Incluye funciones adicionales, soporte profesional y actualizaciones y mejoras periódicas. Los usuarios deben comprar una licencia para usar i-doit Pro, y el costo varía según la cantidad de usuarios y las funciones requeridas.
Descripción de la vulnerabilidad: Descubrimos que esta aplicación web tiene credenciales de administrador codificadas que permiten que cualquier persona inicie sesión como administrador con solo el nombre de usuario "admin" y la contraseña "admin".
Página web afectada: página de inicio de sesión principal
Parámetro y componente afectado: página de inicio de sesión principal
Paso 1: no hay opción para que el propietario de la aplicación configure las credenciales de administrador en la página de configuración inicial









