
Vulnerabilità zero-day nel lettore biometrico di impronte digitali ZKTEco.
I dispositivi potrebbero essere potenzialmente vulnerabili anche a Remote Code Execution tramite l'uso dell'API amministrativa. L'exploit menzionato nella sezione Crediti potrebbe essere un buon punto di partenza per trovare un test per questa vulnerabilità.