Vulnerabilidad en MinMax CMS de MinMax Digital Technology (CVE-2024-5514)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
30/05/2024
Última modificación:
25/11/2024
Descripción
MinMax CMS de MinMax Digital Technology contiene una cuenta de administrador oculta con una contraseña fija que no se puede eliminar ni deshabilitar desde la interfaz de administración. Los atacantes remotos que obtienen esta cuenta pueden eludir las restricciones de control de acceso a IP e iniciar sesión en el sistema backend sin ser registrados en los registros del sistema.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://www.chtsecurity.com/news/2dde8d39-59fc-4c09-b4ad-0acf692321c5
- https://www.chtsecurity.com/news/6b2393f5-3041-4011-b2ea-528e312c6b3c
- https://www.twcert.org.tw/en/cp-139-7831-b9a46-2.html
- https://www.twcert.org.tw/tw/cp-132-7828-c08b8-1.html
- https://www.twcert.org.tw/tw/cp-132-7828-c08b8-1.html



