Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Access Manager 92xx-k5 (CVE-2025-59107)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
26/01/2026
Última modificación:
15/04/2026

Descripción

Dormakaba proporciona el software FWServiceTool para actualizar la versión del firmware de los Access Managers a través de la red. El firmware en algunas instancias se proporciona en un archivo ZIP cifrado. Dentro de esta herramienta, la contraseña utilizada para descifrar el ZIP y extraer el firmware está establecida estáticamente y puede ser extraída. Esta contraseña era válida para múltiples versiones de firmware observadas.