The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to authentication bypass in the REST API due to the mishandling of special characters when parsing credentials.Successful exploitation allows the malicious agent to obtain a valid authorization token and read information relating to the state of the relays and power distribution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NDataprobe Iboot Pdu4a C10
HWDataprobeall versionsDataprobe Iboot Pdu4a C10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a C20
HWDataprobeall versionsDataprobe Iboot Pdu4a C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a N15
HWDataprobeall versionsDataprobe Iboot Pdu4a N15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a N20
HWDataprobeall versionsDataprobe Iboot Pdu4a N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4 C20
HWDataprobeall versionsDataprobe Iboot Pdu4 C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4 N20
HWDataprobeall versionsDataprobe Iboot Pdu4 N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa C10
HWDataprobeall versionsDataprobe Iboot Pdu4sa C10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa C20
HWDataprobeall versionsDataprobe Iboot Pdu4sa C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa N15
HWDataprobeall versionsDataprobe Iboot Pdu4sa N15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa N20
HWDataprobeall versionsDataprobe Iboot Pdu4sa N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2c10
HWDataprobeall versionsDataprobe Iboot Pdu8a 2c10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2c20
HWDataprobeall versionsDataprobe Iboot Pdu8a 2c20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2n15
HWDataprobeall versionsDataprobe Iboot Pdu8a 2n15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2n20
HWDataprobeall versionsDataprobe Iboot Pdu8a 2n20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a C10
HWDataprobeall versionsDataprobe Iboot Pdu8a C10 Firmware
OSDataprobe< 1.44.0804202
Related vulnerabilities
Authentication bypass przez manipulację cookie w Dataprobe iBoot PDU
Command injection w firmware urządzeń Dataprobe iBoot-PDU
Path traversal w Dataprobe iBoot-PDU umożliwiający zapis pliku do webroot
The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to command injection v...
The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier contains a buffer overflow vulnerabi...