PT-2025-53327 · Unknown · Facesentry Access Control System
CVE-2019-25241
·
Publicado
2025-12-24
·
Atualizado
2025-12-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Sistema de Controle de Acesso FaceSentry versão 6.4.8
Descrição
O Sistema de Controle de Acesso FaceSentry contém uma falha de autenticação envolvendo credenciais SSH embutidas no código para a conta
wwwuser. Uma configuração insegura do sudoers permite que atacantes escalem privilégios e obtenham acesso root ao executar comandos sudo sem autenticação.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Facesentry Access Control System