CVE-2020-37135

AMSS++ 4.7 contains an authentication bypass vulnerability that allows attackers to access administrative accounts using hardcoded credentials. Attackers can log in with the default admin username and password '1234' to gain unauthorized administrative access to the system.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) AMSS++ 4.7 contiene una vulnerabilidad de omisión de autenticación que permite a los atacantes acceder a cuentas administrativas utilizando credenciales codificadas de forma rígida. Los atacantes pueden iniciar sesión con el nombre de usuario de administrador predeterminado y la contraseña '1234' para obtener acceso administrativo no autorizado al sistema.

07 Feb 2026, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-07 00:15

Updated : 2026-04-15 00:35


NVD link : CVE-2020-37135

Mitre link : CVE-2020-37135

CVE.ORG link : CVE-2020-37135


JSON object : View

Products Affected

No product.

CWE
CWE-798

Use of Hard-coded Credentials