The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to authentication bypass. By manipulating the IP address field in the "iBootPduSiteAuth" cookie, a malicious agent can direct the device to connect to a rouge database.Successful exploitation allows the malicious agent to take actions with administrator privileges including, but not limited to, manipulating power levels, modifying user accounts, and exporting confidential user information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDataprobe Iboot Pdu4a C10
HWDataprobeall versionsDataprobe Iboot Pdu4a C10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a C20
HWDataprobeall versionsDataprobe Iboot Pdu4a C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a N15
HWDataprobeall versionsDataprobe Iboot Pdu4a N15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a N20
HWDataprobeall versionsDataprobe Iboot Pdu4a N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4 C20
HWDataprobeall versionsDataprobe Iboot Pdu4 C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4 N20
HWDataprobeall versionsDataprobe Iboot Pdu4 N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa C10
HWDataprobeall versionsDataprobe Iboot Pdu4sa C10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa C20
HWDataprobeall versionsDataprobe Iboot Pdu4sa C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa N15
HWDataprobeall versionsDataprobe Iboot Pdu4sa N15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa N20
HWDataprobeall versionsDataprobe Iboot Pdu4sa N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2c10
HWDataprobeall versionsDataprobe Iboot Pdu8a 2c10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2c20
HWDataprobeall versionsDataprobe Iboot Pdu8a 2c20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2n15
HWDataprobeall versionsDataprobe Iboot Pdu8a 2n15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2n20
HWDataprobeall versionsDataprobe Iboot Pdu8a 2n20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a C10
HWDataprobeall versionsDataprobe Iboot Pdu8a C10 Firmware
OSDataprobe< 1.44.0804202
Related vulnerabilities
Path traversal w Dataprobe iBoot-PDU umożliwiający zapis pliku do webroot
Command injection w firmware urządzeń Dataprobe iBoot-PDU
The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier contains a buffer overflow vulnerabi...
The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to command injection v...
The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to authentication bypa...