
Zero-Day-Schwachstelle im biometrischen Fingerabdrucklesegerät ZKTEco.
Die Geräte könnten über die administrative API möglicherweise ebenfalls anfällig für Remote Code Execution sein. Der im Abschnitt Danksagungen erwähnte Exploit könnte ein guter Ausgangspunkt sein, um einen Test dafür zu finden.