प्लेटफ़ॉर्म
other
घटक
facesentry-access-control-system
में ठीक किया गया
6.4.9
5.7.3
5.7.1
CVE-2019-25242 FaceSentry Access Control System में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है। यह भेद्यता हमलावरों को प्रमाणित उपयोगकर्ताओं को धोखा देकर प्रशासनिक कार्यों को करने की अनुमति देती है। यह भेद्यता FaceSentry Access Control System के संस्करण 6.4.8 और उससे पहले को प्रभावित करती है। संस्करण 6.4.9 में इस समस्या का समाधान किया गया है।
यह CSRF भेद्यता हमलावरों को FaceSentry Access Control System में अनधिकृत प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देती है। हमलावर दुर्भावनापूर्ण वेब पृष्ठों को तैयार करके व्यवस्थापक पासवर्ड बदल सकते हैं, नए व्यवस्थापक उपयोगकर्ता जोड़ सकते हैं या एक्सेस कंट्रोल दरवाजे खोल सकते हैं। यह भेद्यता सुरक्षा उल्लंघनों और अनधिकृत पहुंच का कारण बन सकती है। हमलावर सिस्टम के नियंत्रण को प्राप्त कर सकते हैं और संवेदनशील जानकारी तक पहुंच सकते हैं। इस भेद्यता का शोषण करने के लिए, हमलावर को पहले एक प्रमाणित उपयोगकर्ता के रूप में लॉग इन करना होगा।
CVE-2019-25242 को अभी तक सक्रिय रूप से शोषण करने के लिए व्यापक रूप से रिपोर्ट नहीं किया गया है। यह भेद्यता 2025-12-24 को प्रकाशित हुई थी। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (POC) मौजूद हो सकते हैं, लेकिन उनका व्यापक उपयोग ज्ञात नहीं है। CISA KEV सूची में इस CVE को शामिल नहीं किया गया है।
Organizations utilizing FaceSentry Access Control System in environments where administrators routinely access the system through web browsers are at risk. This includes deployments with shared hosting environments or legacy configurations where security best practices may not be fully implemented.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.03% (8% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2019-25242 के लिए प्राथमिक शमन उपाय FaceSentry Access Control System को संस्करण 6.4.9 या बाद के संस्करण में अपडेट करना है। यदि तत्काल अपग्रेड संभव नहीं है, तो CSRF टोकन लागू करने या उपयोगकर्ता इनपुट को मान्य करने जैसे अतिरिक्त सुरक्षा नियंत्रणों को लागू करने पर विचार करें। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को कम करने में भी मदद कर सकता है। सुनिश्चित करें कि सभी व्यवस्थापक खाते मजबूत पासवर्ड का उपयोग करते हैं और नियमित रूप से बदलते हैं।
FaceSentry एक्सेस कंट्रोल सिस्टम को 6.4.8, 5.7.2 और 5.7.0 से बाद के संस्करण में अपडेट करें। एक अस्थायी उपाय के रूप में, वेब इंटरफेस तक दूरस्थ पहुंच को अक्षम करें या CSRF सुरक्षा लागू करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2019-25242 FaceSentry Access Control System में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो हमलावरों को उपयोगकर्ता की सहमति के बिना प्रशासनिक कार्यों को करने की अनुमति देती है।
यदि आप FaceSentry Access Control System के संस्करण 6.4.8 या उससे पहले का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2019-25242 को ठीक करने के लिए, FaceSentry Access Control System को संस्करण 6.4.9 या बाद के संस्करण में अपडेट करें।
CVE-2019-25242 को अभी तक सक्रिय रूप से शोषण करने के लिए व्यापक रूप से रिपोर्ट नहीं किया गया है, लेकिन सार्वजनिक POC मौजूद हो सकते हैं।
FaceSentry Access Control System के लिए आधिकारिक सलाहकार के लिए FaceSentry की वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।