CVE-2023-37756
I-doit pro 25 et versions antérieures, ainsi que I-doit open 25 et versions antérieures, appliquent des exigences de mot de passe faibles pour la création...
- Publié
- 14 sept. 2023
- Mise à jour
- 25 sept. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 71,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
I-doit pro 25 et versions antérieures, ainsi que I-doit open 25 et versions antérieures, appliquent des exigences de mot de passe faibles pour la création du compte Administrateur. Les attaquants sont en mesure de deviner facilement les mots de passe des utilisateurs via une attaque par force brute.
Sources
1Preuve de concept pour CVE-2023-37756 : exigences de mot de passe faibles dans i-doit Pro admin-center permettant une connexion par force brute et un téléchargement de plugin malveillant menant à une exécution de code à distance.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.