Insecure Default Admin Credentials Enable Full Administrative Access in iMonitor EAM
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
iMonitor EAM 9.6394 incluye credenciales de administrador preconfiguradas que son fáciles de encontrar. Si no se cambian, cualquier persona puede acceder remotamente y controlar todo el sistema, incluidos datos privados y computadoras conectadas.
Credenciales por defecto inseguras en iMonitor EAM 9.6394 (CWE-1392) permiten que atacantes remotos se autentiquen en el servidor EAM y obtengan acceso administrativo completo sin autenticación válida o interacción del usuario. La explotación posibilita compromiso total de los agentes monitoreados, exfiltración de telemetría sensible incluyendo datos de teclado, y ejecución de comandos arbitrarios en toda la infraestructura.