CVE-2019-25241CVE-2019-25241是FaceSentry Access Control System 6.4.8版本中发现的一个严重安全漏洞。该漏洞源于系统存在硬编码的SSH凭证,特别是wwwuser账户的默认密码被直接嵌入到固件或配置文件中。攻击者可以通过这些硬编码凭证远程登录到受影响系统,进而利用系统中不安全的sudoers配置实现权限提升。由于该系统通常用于企业门禁控制、考勤管理等敏感场景,攻击者成功利用此漏洞后可以完全控制整个访问控制系统,可能导致未经授权的人员进入受限区域,窃取敏感的员工数据或业务信息。此漏洞的CVSS评分高达9.8,属于最严重的危急级别,无需任何认证即可远程利用,对企业物理安全构成极大威胁。
该漏洞的核心问题在于FaceSentry Access Control System在开发和部署过程中遗留了硬编码的SSH凭证。系统为wwwuser账户设置了默认密码,该密码以明文或简单加密形式存储在系统配置文件中。攻击者通过以下方式利用此漏洞:首先使用硬编码的wwwuser凭证通过SSH协议远程连接目标系统。连接成功后,由于系统的sudoers配置文件配置不当,wwwuser账户被赋予了无需密码即可执行任意sudo命令的权限。这意味着攻击者可以轻松执行sudo su或sudo -i等命令切换到root用户,从而获得系统的完全控制权。攻击者还可以修改系统配置、添加后门账户或窃取存储在系统中的敏感数据。由于该系统通常连接网络且缺乏及时的固件更新机制,许多部署实例可能仍然存在此漏洞。