← volver
CVE-2025-10542criticalCWE-1392

Insecure Default Admin Credentials Enable Full Administrative Access in iMonitor EAM

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 0.7%
probabilidad de explotación
0.7%top 48% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

iMonitor EAM 9.6394 incluye credenciales de administrador preconfiguradas que son fáciles de encontrar. Si no se cambian, cualquier persona puede acceder remotamente y controlar todo el sistema, incluidos datos privados y computadoras conectadas.

Detalle técnico

Credenciales por defecto inseguras en iMonitor EAM 9.6394 (CWE-1392) permiten que atacantes remotos se autentiquen en el servidor EAM y obtengan acceso administrativo completo sin autenticación válida o interacción del usuario. La explotación posibilita compromiso total de los agentes monitoreados, exfiltración de telemetría sensible incluyendo datos de teclado, y ejecución de comandos arbitrarios en toda la infraestructura.

Resumen generado y traducido por IA a partir de la descripción oficial.
iMonitor EAM 9.6394 ships with default administrative credentials that are also displayed within the management client’s connection dialog. If the administrator does not change these defaults, a remote attacker can authenticate to the EAM server and gain full control over monitored agents and data. This enables reading highly sensitive telemetry (including keylogger output) and issuing arbitrary actions to all connected clients.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H