Vulnerabilidad en dormakaba (CVE-2025-59098)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2026
Última modificación:
15/04/2026
Descripción
El Administrador de Acceso ofrece una funcionalidad de rastreo para depurar errores y problemas con el dispositivo. La funcionalidad de rastreo está implementada como un socket TCP simple. Una herramienta llamada TraceClient.exe, proporcionada por dormakaba a través de la interfaz web del Administrador de Acceso, se utiliza para conectarse al socket y recibir información de depuración. Los datos se transmiten permanentemente en el socket TCP. Se puede acceder al socket sin ninguna autenticación ni cifrado.<br />
<br />
Los datos transmitidos se basan en el nivel de verbosidad configurado. El nivel de verbosidad se puede configurar utilizando el endpoint HTTP(S) con la contraseña de la interfaz de servicio o con el identificador predecible del dispositivo a través de la interfaz SOAP.<br />
<br />
Los datos transmitidos contienen datos sensibles como el ID de la Tarjeta, así como todas las pulsaciones de botones en las unidades de Registro. Esto permite a un atacante con acceso a nivel de red recuperar todos los PINs introducidos en una unidad de registro.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



