Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hanvon FaceID (CVE-2014-2938)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
22/05/2014
Última modificación:
12/04/2025

Descripción

Hanvon FaceID anterior a 1.007.110 no requiere autenticación, lo que permite a atacantes remotos modificar datos de control de acceso y seguimiento de asistencia a través de comandos API.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hanon:faceid_f810_firmware:*:*:*:*:*:*:*:* 1.007.109 (incluyendo)
cpe:2.3:h:hanon:faceid:f810:*:*:*:*:*:*:*
cpe:2.3:o:hanon:faceid_f710_firmware:1.007.109:*:*:*:*:*:*:*
cpe:2.3:h:hanon:faceid:f710:*:*:*:*:*:*:*
cpe:2.3:o:hanon:faceid_fk800_firmware:*:*:*:*:*:*:*:* 1.007.109 (incluyendo)
cpe:2.3:h:hanon:faceid:fk800:*:*:*:*:*:*:*
cpe:2.3:o:hanon:faceid_fa007_firmware:*:*:*:*:*:*:*:* 1.007.109 (incluyendo)
cpe:2.3:h:hanon:faceid:fa007:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información