Dormakaba exos 9300是美国Dormakaba公司的一个出入库控制与安全管理系统。 Dormakaba exos 9300存在安全漏洞,该漏洞源于数据库密码派生自静态随机值,可能导致攻击者推导密码并获得对中央数据库的经过身份验证的访问权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| dormakaba | Kaba exos 9300 | All versions, manual mitigation needed! | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-59099 | Unauthenticated Path Traversal in dormakaba access manager | |
| CVE-2025-59091 | Hardcoded Legacy Accounts Allowing Control Over Access Managers in dormakaba Kaba exos 930 | |
| CVE-2025-59098 | Trace Functionality Leaking Sensitive Data in dormakaba access manager | |
| CVE-2025-59090 | Unauthenticated SOAP API in dormakaba Kaba exos 9300 | |
| CVE-2025-59104 | Unlocked Bootloader in dormakaba access manager | |
| CVE-2025-59095 | Hard-coded Key for PIN Encryption in dormakaba Kaba exos 9300 | |
| CVE-2025-59107 | Static Firmware Encryption Password in dormakaba access manager | |
| CVE-2025-59094 | Local Privilege Escalation in dormakaba Kaba exos 9300 System management | |
| CVE-2025-59102 | Secrets Stored in Plaintext in Database in dormakaba access manager | |
| CVE-2025-59092 | Unauthenticated RPC Service in dormakaba Kaba exos 9300 | |
| CVE-2025-59097 | Unauthenticated SOAP API in dormakaba access manager | |
| CVE-2025-59105 | Unencrypted Flash Storage in dormakaba access manager | |
| CVE-2025-59106 | Web Server Running with Root Privileges in dormakaba access manager | |
| CVE-2025-59096 | Weak Default Password in dormakaba Kaba exos 9300 | |
| CVE-2025-59109 | UART Leaking Sensitive Data in dormakaba registration unit 9002 | |
| CVE-2025-59101 | Insufficient Session Management in dormakaba access manager | |
| CVE-2025-59100 | Unauthenticated Access to the SQLite Database in dormakaba access manager | |
| CVE-2025-59103 | Weak Default Passwords for SSH Access in dormakaba access manager | |
| CVE-2025-59108 | Weak Default Passwords in dormakaba access manager |
No comments yet