PT-2025-53327 · Unknown · Facesentry Access Control System

CVE-2019-25241

·

Publicado

2025-12-24

·

Atualizado

2025-12-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Sistema de Controle de Acesso FaceSentry versão 6.4.8
Descrição O Sistema de Controle de Acesso FaceSentry contém uma falha de autenticação envolvendo credenciais SSH embutidas no código para a conta wwwuser. Uma configuração insegura do sudoers permite que atacantes escalem privilégios e obtenham acesso root ao executar comandos sudo sem autenticação.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25241

Produtos afetados

Facesentry Access Control System