CVE-2019-25279

MEDIUM CVSS 4.0: 6,8 EPSS 0.06%
Обновлено 16 января 2026
Iwt
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-312
Поставщик Iwt
Публичный эксплойт Да

Система контроля доступа FaceSentry 6.4.8 содержит уязвимость хранения паролей в открытом виде, которая позволяет злоумышленникам получить доступ к незашифрованным учетным данным в базе данных SQLite устройства. Злоумышленники могут напрямую прочитать конфиденциальную информацию для входа, хранящуюся в /faceGuard/database/FaceSentryWeb.sqlite, без дополнительной аутентификации.

Показать оригинальное описание (EN)

FaceSentry Access Control System 6.4.8 contains a cleartext password storage vulnerability that allows attackers to access unencrypted credentials in the device's SQLite database. Attackers can directly read sensitive login information stored in /faceGuard/database/FaceSentryWeb.sqlite without additional authentication.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Iwt Facesentry_Access_Control_System_Firmware
cpe:2.3:o:iwt:facesentry_access_control_system_firmware:5.7.0:*:*:*:*:*:*:*
Iwt Facesentry_Access_Control_System_Firmware
cpe:2.3:o:iwt:facesentry_access_control_system_firmware:5.7.2:*:*:*:*:*:*:*
Iwt Facesentry_Access_Control_System_Firmware
cpe:2.3:o:iwt:facesentry_access_control_system_firmware:6.4.8:*:*:*:*:*:*:*
Iwt Facesentry_Access_Control_System
cpe:2.3:h:iwt:facesentry_access_control_system:-:*:*:*:*:*:*:*