PT-2025-22891 · Be Tech · Be-Tech Mifare Classic

Såawomir Jasek

·

Publicado

2025-05-26

·

Atualizado

2025-05-26

·

CVE-2025-4053

CVSS v4.0

6.8

Média

VetorAV:P/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Sistemas de cartões Be-Tech Mifare Classic (versões afetadas não especificadas)
Descrição Os dados armazenados no cartão Be-Tech Mifare Classic são armazenados em texto claro. Um atacante com acesso a um cartão Be-Tech Mifare Classic de hóspede de hotel pode criar um cartão chave mestre que desbloqueia todas as fechaduras do edifício. Este problema afeta todos os sistemas de cartões Be-Tech Mifare Classic.
Recomendações Para corrigir a vulnerabilidade, é necessário substituir o software, o codificador, os cartões e as placas de circuito impresso nas fechaduras.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4053

Produtos afetados

Be-Tech Mifare Classic