CVE-2022-42953
Bestimmte ZKTeco-Produkte (ZEM500-510-560-760, ZEM600-800, ZEM720, ZMM) ermöglichen den Zugriff auf sensible Informationen über direkte Anfragen an die URLs...
- Veröffentlicht
- 25.12.2022
- Aktualisiert
- 15.04.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 28.03.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 91,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Bestimmte ZKTeco-Produkte (ZEM500-510-560-760, ZEM600-800, ZEM720, ZMM) ermöglichen den Zugriff auf sensible Informationen über direkte Anfragen an die URLs form/DataApp?style=1 und form/DataApp?style=0. Die betroffenen Versionen können vor 8.88 (ZEM500-510-560-760, ZEM600-800, ZEM720) und 15.00 (ZMM200-220-210) liegen. Die behobenen Versionen sind Firmware-Version 8.88 (ZEM500-510-560-760, ZEM600-800, ZEM720) und Firmware-Version 15.00 (ZMM200-220-210).
Quellen
1RedTeam Pentesting GmbH · jsp · 28.03.2023
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.