CVE-2022-36635

🟠 Łataj w tym tygodniu

Wstrzyknięcie SQL w ZKteco ZKBioSecurity umożliwia nieautoryzowany dostęp do danych.

CVSS
8.8
EPSS
16.6%
Exploit
poc
Vendor
zkteco
Opis źródłowy (NVD)

ZKteco ZKBioSecurity V5000 4.1.3 was discovered to contain a SQL injection vulnerability via the component /baseOpLog.do.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)16.6%
Opublikowano (NVD)2022-10-07 23:15:12 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:17:37 UTC
Referencje