CVE-2024-2413

Intumit SmartRobot uses a fixed encryption key for authentication. Remote attackers can use this key to encrypt a string composed of the user's name and timestamp to generate an authentication code. With this authentication code, they can obtain administrator privileges and subsequently execute arbitrary code on the remote server using built-in system functionality.
Configurations

No configuration.

History

21 Nov 2024, 09:09

Type Values Removed Values Added
References () https://www.twcert.org.tw/tw/cp-132-7697-ecf10-1.html - () https://www.twcert.org.tw/tw/cp-132-7697-ecf10-1.html -

13 Mar 2024, 12:33

Type Values Removed Values Added
Summary
  • (es) Intumit SmartRobot utiliza una clave de cifrado fija para la autenticación. Los atacantes remotos pueden usar esta clave para cifrar una cadena compuesta por el nombre del usuario y la marca de tiempo para generar un código de autenticación. Con este código de autenticación, pueden obtener privilegios de administrador y posteriormente ejecutar código arbitrario en el servidor remoto utilizando la funcionalidad integrada del sistema.

13 Mar 2024, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-03-13 03:15

Updated : 2024-11-21 09:09


NVD link : CVE-2024-2413

Mitre link : CVE-2024-2413

CVE.ORG link : CVE-2024-2413


JSON object : View

Products Affected

No product.

CWE
CWE-321

Use of Hard-coded Cryptographic Key