CVE-2019-25278

CRITICAL CVSS 4.0: 9,1 EPSS 0.05%
Обновлено 16 января 2026
Iwt
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-319 (Передача данных в открытом виде)
Поставщик Iwt
Публичный эксплойт Да

Система контроля доступа FaceSentry 6.4.8 содержит уязвимость передачи открытого текста, которая позволяет удаленным злоумышленникам перехватывать учетные данные аутентификации. Злоумышленники могут выполнять атаки «человек посередине», чтобы перехватить информацию аутентификации файлов cookie HTTP во время сетевого взаимодействия.

Показать оригинальное описание (EN)

FaceSentry Access Control System 6.4.8 contains a cleartext transmission vulnerability that allows remote attackers to intercept authentication credentials. Attackers can perform man-in-the-middle attacks to capture HTTP cookie authentication information during network communication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Iwt Facesentry_Access_Control_System_Firmware
cpe:2.3:o:iwt:facesentry_access_control_system_firmware:5.7.0:*:*:*:*:*:*:*
Iwt Facesentry_Access_Control_System_Firmware
cpe:2.3:o:iwt:facesentry_access_control_system_firmware:5.7.2:*:*:*:*:*:*:*
Iwt Facesentry_Access_Control_System_Firmware
cpe:2.3:o:iwt:facesentry_access_control_system_firmware:6.4.8:*:*:*:*:*:*:*
Iwt Facesentry_Access_Control_System
cpe:2.3:h:iwt:facesentry_access_control_system:-:*:*:*:*:*:*:*