CVE-2022-42953
कुछ ZKTeco उत्पाद (ZEM500-510-560-760, ZEM600-800, ZEM720, ZMM) form/DataApp?style=1 और form/DataApp?style=0 URL के लिए सीधे अनुरोधों के माध्यम से संवेदनशील जानकारी तक पहुंच की अनुमति...
- प्रकाशित
- 25 दिस॰ 2022
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ ZKTeco उत्पाद (ZEM500-510-560-760, ZEM600-800, ZEM720, ZMM) form/DataApp?style=1 और form/DataApp?style=0 URL के लिए सीधे अनुरोधों के माध्यम से संवेदनशील जानकारी तक पहुंच की अनुमति देते हैं। प्रभावित संस्करण 8.88 (ZEM500-510-560-760, ZEM600-800, ZEM720) और 15.00 (ZMM200-220-210) से पहले के हो सकते हैं। सुधारित संस्करण फर्मवेयर संस्करण 8.88 (ZEM500-510-560-760, ZEM600-800, ZEM720) और फर्मवेयर संस्करण 15.00 (ZMM200-220-210) हैं।
स्रोत
1RedTeam Pentesting GmbH · jsp · 28 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।