Vulnerabilidad en Hanvon FaceID (CVE-2014-2938)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
22/05/2014
Última modificación:
12/04/2025
Descripción
Hanvon FaceID anterior a 1.007.110 no requiere autenticación, lo que permite a atacantes remotos modificar datos de control de acceso y seguimiento de asistencia a través de comandos API.
Impacto
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hanon:faceid_f810_firmware:*:*:*:*:*:*:*:* | 1.007.109 (incluyendo) | |
cpe:2.3:h:hanon:faceid:f810:*:*:*:*:*:*:* | ||
cpe:2.3:o:hanon:faceid_f710_firmware:1.007.109:*:*:*:*:*:*:* | ||
cpe:2.3:h:hanon:faceid:f710:*:*:*:*:*:*:* | ||
cpe:2.3:o:hanon:faceid_fk800_firmware:*:*:*:*:*:*:*:* | 1.007.109 (incluyendo) | |
cpe:2.3:h:hanon:faceid:fk800:*:*:*:*:*:*:* | ||
cpe:2.3:o:hanon:faceid_fa007_firmware:*:*:*:*:*:*:*:* | 1.007.109 (incluyendo) | |
cpe:2.3:h:hanon:faceid:fa007:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página