
i-doit Pro 25 e versioni precedenti sono vulnerabili a una vulnerabilità di credenziali di amministrazione hardcoded. Queste vulnerabilità potrebbero consentire a chiunque di accedere come amministratore con il semplice nome utente “admin” e password “admin”.
Descrizione del prodotto: i-doit è una documentazione IT open source basata sul web e un CMDB (Configuration Management Database) sviluppato da synetics GmbH. i-doit Pro è la versione commerciale del software e richiede una licenza a pagamento. Include funzionalità aggiuntive, supporto professionale e aggiornamenti e miglioramenti regolari. Gli utenti devono acquistare una licenza per utilizzare i-doit Pro, e il costo varia in base al numero di utenti e alle funzionalità richieste.
Descrizione della vulnerabilità: abbiamo scoperto che questa applicazione web ha credenziali di amministrazione hardcoded che consentono a chiunque di accedere come amministratore con il semplice nome utente “admin” e password “admin”
Pagina web interessata: pagina di login principale
Parametro e componente interessati: pagina di login principale
Passaggio 1: non è prevista alcuna opzione per il proprietario dell'applicazione per impostare le credenziali di amministratore nella pagina di configurazione iniziale







#admin-center è per il proprietario dell'applicazione per gestire la licenza, caricare plugin, gestire il tenant, ecc.


