Mehrere kritische Schwachstellen in dormakaba Access Manager

Title

Multiple Critical Vulnerabilities

Product

dormakaba Access Manager

Vulnerable Version

Multiple firmware and hardware revisions (details below)

Fixed Version

Multiple firmware and hardware revisions (details below)

CVE Number

CVE-2025-59097, CVE-2025-59098, CVE-2025-59099, CVE-2025-59100, CVE-2025-59101, CVE-2025-59102, CVE-2025-59103, CVE-2025-59104, CVE-2025-59105, CVE-2025-59106, CVE-2025-59107, CVE-2025-59108

Impact

critical

Found

18.03.2024

By

Clemens Stockenreitner, Werner Schober (Office Vienna) | SEC Consult Vulnerability Lab

Management Summary

Dieses Advisory beschreibt mehrere kritische Schwachstellen in dormakabas Zutrittskontrollsystem für Großunternehmen auf Basis von exos 9300, einer weit verbreiteten Plattform zur Steuerung physischer Zutrittskontrollsysteme. Bei erfolgreicher Ausnutzung könnten diese Schwachstellen es einem Angreifer ermöglichen, über verschiedene Angriffsvektoren beliebige Türen zu öffnen, angeschlossene Controller und Peripheriegeräte ohne vorherige Authentifizierung zu rekonfigurieren und weitreichende unbefugte Kontrolle über die Infrastruktur der physischen Zutrittskontrollsysteme zu erlangen. Das Advisory wurde in drei Teile geteilt (exos 9300, access manager, registration unit). Dieses Advisory behandelt den Access Manager.

 

Zum vollständigen Security Advisory (Englisch).

 

EOF Clemens Stockenreitner, Werner Schober / @2026
 

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.