Vulnerabilidad en Access Manager 92xx-k5 (CVE-2025-59107)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
26/01/2026
Última modificación:
15/04/2026
Descripción
Dormakaba proporciona el software FWServiceTool para actualizar la versión del firmware de los Access Managers a través de la red. El firmware en algunas instancias se proporciona en un archivo ZIP cifrado. Dentro de esta herramienta, la contraseña utilizada para descifrar el ZIP y extraer el firmware está establecida estáticamente y puede ser extraída. Esta contraseña era válida para múltiples versiones de firmware observadas.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA



