11 results (0.015 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 2

11 Aug 2021 — In SapphireIMS 5.0, it is possible to take over an account by sending a request to the Save_Password form as shown in POC. Notice that we do not require a JSESSIONID in this request and can reset any user’s password by changing the username to that user and password to base64(desired password). En SapphireIMS versión 5.0, es posible tomar el control de una cuenta mediante el envío de una petición al formulario Save_Password como es mostrado en el POC. Observe que no requerimos un JSESSIONID en esta petición... • https://vuln.shellcoder.party/2020/09/19/cve-2020-25566-sapphireims-unauthenticated-account-takeover • CWE-306: Missing Authentication for Critical Function •

CVSS: 9.8EPSS: 1%CPEs: 1EXPL: 2

11 Aug 2021 — In SapphireIMS 5.0, it is possible to use the hardcoded credential in clients (username: sapphire, password: ims) and gain access to the portal. Once the access is available, the attacker can inject malicious OS commands on “ping”, “traceroute” and “snmp” functions and execute code on the server. En SapphireIMS versión 5.0, es posible usar una credencial embebida en los clientes (username: sapphire, password: ims) y conseguir acceso al portal. Una vez que el acceso está disponible, el atacante puede inyecta... • https://vuln.shellcoder.party/2020/09/19/cve-2020-25565-sapphireims-unprivileged-user-remote-command-execution-on-server • CWE-798: Use of Hard-coded Credentials •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 1

11 Aug 2021 — In SapphireIMS 5.0, it is possible to create local administrator on any client with credentials of a non-privileged user by directly accessing RemoteMgmtTaskSave (Automation Tasks) feature. En SapphireIMS versión 5.0, es posible crear un administrador local en cualquier cliente con credenciales de un usuario no privilegiado al acceder directamente a la funcionalidad RemoteMgmtTaskSave (Automation Tasks) • https://vuln.shellcoder.party/2020/09/19/cve-2020-25564-sapphireims-unprivileged-user-remote-command-execution-create-local-admin-on-clients • CWE-863: Incorrect Authorization •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

11 Aug 2021 — In SapphireIMS 5.0, it is possible to create local administrator on any client without requiring any credentials by directly accessing RemoteMgmtTaskSave (Automation Tasks) feature and not having a JSESSIONID. En SapphireIMS versión 5.0, es posible crear un administrador local en cualquier cliente sin necesidad de credenciales al acceder directamente a la funcionalidad RemoteMgmtTaskSave (Automation Tasks) y sin tener un JSESSIONID • https://vuln.shellcoder.party/2020/09/19/cve-2020-25563-sapphireims-unauthenticated-remote-command-execution-create-local-admin-on-clients • CWE-306: Missing Authentication for Critical Function •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

11 Aug 2021 — In SapphireIMS 5.0, there is no CSRF token present in the entire application. This can lead to CSRF vulnerabilities in critical application forms like account resent. En SapphireIMS versión 5.0, no se presenta ningún token de tipo CSRF presente en toda la aplicación. Esto puede conllevar a vulnerabilidades de tipo CSRF en formularios críticos de la aplicación como el reenvío de cuentas • https://vuln.shellcoder.party/2020/09/19/cve-2020-25562-sapphireims-csrf • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 1

11 Aug 2021 — SapphireIMS 5 utilized default sapphire:ims credentials to connect the client to server. This credential is saved in ServerConf.config file in the client. SapphireIMS versión 5, utilizaba las credenciales sapphire:ims predeterminadas para conectar el cliente con el servidor. Estas credenciales es guardada en el archivo ServerConf.config del cliente • https://vuln.shellcoder.party/2020/09/19/cve-2020-25561-sapphireims-hardcoded-credentials • CWE-798: Use of Hard-coded Credentials •

CVSS: 9.8EPSS: 1%CPEs: 1EXPL: 1

11 Aug 2021 — In SapphireIMS 5.0, it is possible to use the hardcoded credential in clients (username: sapphire, password: ims) and gain access to the portal. Once the access is available, the attacker can inject malicious OS commands on “ping”, “traceroute” and “snmp” functions and execute code on the server. We also observed the same is true if the JSESSIONID is completely removed. En SapphireIMS versión 5.0, es posible usar una credencial embebida en los clientes (nombre de usuario: sapphire, contraseña: ims) y obtene... • https://vuln.shellcoder.party/2020/09/19/cve-2020-25560-sapphireims-unauthenticated-remote-command-execution-on-server • CWE-798: Use of Hard-coded Credentials •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

11 Aug 2021 — In SapphireIMS 4097_1, the password in the database is stored in Base64 format. En SapphireIMS versión 4097_1, la contraseña de la base de datos es almacenado en formato Base64 • https://vuln.shellcoder.party/2020/07/18/cve-2017-16632-sapphireims-insecure-storage-of-password • CWE-326: Inadequate Encryption Strength •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

11 Aug 2021 — In SapphireIMS 4097_1, a guest user is able to change the password of an administrative user by utilizing an Insecure Direct Object Reference (IDOR) in the "Account Password Reset" functionality. En SapphireIMS versión 4097_1, un usuario invitado puede cambiar la contraseña de un usuario administrativo al usar una Referencia Directa a Objetos Insegura (IDOR) en la funcionalidad "Account Password Reset" • https://vuln.shellcoder.party/2020/07/18/cve-2017-16631-sapphireims-idor-on-password-reset • CWE-732: Incorrect Permission Assignment for Critical Resource •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

11 Aug 2021 — In SapphireIMS 4097_1, a guest user can create a local administrator account on any system that has SapphireIMS installed, because of an Insecure Direct Object Reference (IDOR) in the local user creation function. En SapphireIMS versión 4097_1, un usuario invitado puede crear una cuenta de administrador local en cualquier sistema que tenga SapphireIMS instalado, debido a una Referencia Directa a Objetos Inseguros (IDOR) en la función local user creation • https://vuln.shellcoder.party/2020/07/18/cve-2017-16630-sapphireims-idor-based-privilege-elevation • CWE-732: Incorrect Permission Assignment for Critical Resource •