Intumit

Smartrobot

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.25%
  • Veröffentlicht 14.04.2025 01:38:42
  • Zuletzt bearbeitet 02.03.2026 16:58:31

SmartRobot from INTUMIT has a Server-Side Request Forgery vulnerability, allowing unauthenticated remote attackers to probe internal network and even access arbitrary local files on the server.

  • EPSS 2.9%
  • Veröffentlicht 13.03.2024 03:15:06
  • Zuletzt bearbeitet 17.11.2025 18:54:32

Intumit SmartRobot uses a fixed encryption key for authentication. Remote attackers can use this key to encrypt a string composed of the user's name and timestamp to generate an authentication code. With this authentication code, they can obtain admi...