Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en I-doit pro y I-doit open (CVE-2023-37756)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/09/2023
Última modificación:
07/11/2023

Descripción

I-doit pro 25 e inferiores y I-doit open 25 e inferiores emplean requisitos de contraseña débiles para la creación de cuentas Administrador. Los atacantes pueden adivinar fácilmente las contraseñas de los usuarios mediante un ataque de fuerza bruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:i-doit:i-doit:*:*:*:*:open:*:*:* 25 (incluyendo)
cpe:2.3:a:i-doit:i-doit:*:*:*:*:pro:*:*:* 25 (incluyendo)