一、 漏洞 CVE-2023-37756 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
I-doit pro 25 及之下和I-doit open 25 及之下使用弱密码要求创建管理员账户。攻击者能够通过尝试攻击来轻松猜测用户密码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
弱口令要求
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
I-doit pro 25 and below and I-doit open 25 and below employ weak password requirements for Administrator account creation. Attackers are able to easily guess users' passwords via a bruteforce attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
i-doit 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
i-doit是i-doit公司的一个配置管理数据库软件。 i-doit pro和i-doit open存在安全漏洞,该漏洞源于在创建管理员帐户时采用弱密码策略,导致攻击者可以通过暴力攻击猜测用户密码。受影响的产品和版本:i-doit Pro 25及之前版本,i-Doit Open25及之前版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-37756 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/leekenghwa/CVE-2023-37756-CWE-521-lead-to-malicious-plugin-upload-in-the-i-doit-Pro-25-and-below POC详情
三、漏洞 CVE-2023-37756 的情报信息