CVE-2022-42953
تسمح بعض منتجات ZKTeco (ZEM500-510-560-760, ZEM600-800, ZEM720, ZMM) بالوصول إلى معلومات حساسة عبر طلبات مباشرة إلى عناوين URL التالية: form/DataApp?style=1...
- تم النشر
- 25/12/2022
- محدث
- 15/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/03/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح بعض منتجات ZKTeco (ZEM500-510-560-760, ZEM600-800, ZEM720, ZMM) بالوصول إلى معلومات حساسة عبر طلبات مباشرة إلى عناوين URL التالية: form/DataApp?style=1 و form/DataApp?style=0. قد تكون الإصدارات المتأثرة هي الإصدارات الأقدم من 8.88 (ZEM500-510-560-760, ZEM600-800, ZEM720) و15.00 (ZMM200-220-210). الإصدارات المُصحَّحة هي إصدار البرنامج الثابت 8.88 (ZEM500-510-560-760, ZEM600-800, ZEM720) وإصدار البرنامج الثابت 15.00 (ZMM200-220-210).
المصادر
1RedTeam Pentesting GmbH · jsp · 28/03/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.