Zahlreiche Schwachstellen in iMonitorSoft EAM

Title

Zahlreiche Schwachstellen

Product

iMonitorSoft EAM (employee activity monitoring)

Vulnerable Version

iMonitor EAM 9.6394

Fixed Version

-

CVE Number

CVE-2025-10540, CVE-2025-10541, CVE-2025-10542

Impact

critical

Found

21.05.2025

By

Marius Renner, Daniel Hirschberger, Tobias Niemann, Thorger Jansen (Office Bochum) | SEC Consult Vulnerability Lab

Management Summary

Die Mitarbeiterüberwachungssoftware iMonitor EAM weist mehrere Schwachstellen auf, darunter unverschlüsselte und nicht authentifizierte Kommunikation, wodurch Angreifer sensible Daten lesen oder manipulieren können. Darüber hinaus ermöglicht ein Systemdienst die lokale Ausweitung von Berechtigungen, und der EAM-Server verwendet schwache Standardanmeldedaten für den administrativen Zugriff.

Zum vollständigen Security Advisory (Englisch).

 

EOF Marius Renner, Daniel Hirschberger, Tobias Niemann, Thorger Jansen / @2025
 

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.