CVE-2025-4053

The data stored in Be-Tech Mifare Classic card is stored in cleartext. An attacker having access to a Be-Tech hotel guest Mifare Classic card can create a master key card that unlocks all the locks in the building. This issue affects all Be-Tech Mifare Classic card systems. To fix the vulnerability, it is necessary to replace the software, encoder, cards, and PCBs in the locks.
CVSS

No CVSS.

Configurations

No configuration.

History

28 May 2025, 15:01

Type Values Removed Values Added
Summary
  • (es) Los datos almacenados en la tarjeta Be-Tech Mifare Classic se almacenan en texto plano. Un atacante con acceso a la tarjeta Mifare Classic de un huésped de un hotel Be-Tech puede crear una tarjeta maestra que desbloquea todas las cerraduras del edificio. Este problema afecta a todos los sistemas de tarjetas Be-Tech Mifare Classic. Para solucionar la vulnerabilidad, es necesario reemplazar el software, el codificador, las tarjetas y las placas de circuito impreso (PCB) de las cerraduras.

26 May 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-26 10:15

Updated : 2025-05-28 15:01


NVD link : CVE-2025-4053

Mitre link : CVE-2025-4053

CVE.ORG link : CVE-2025-4053


JSON object : View

Products Affected

No product.

CWE
CWE-312

Cleartext Storage of Sensitive Information