CVE-2023-38950

KEV
🔴 Łataj teraz

Wrażliwość na przejście ścieżki w API ZKTeco BioTime pozwala nieautoryzowanym atakującym na odczyt dowolnych plików.

CVSS
7.5
EPSS
84.9%
Exploit
weaponized
Vendor
zkteco
Opis źródłowy (NVD)

A path traversal vulnerability in the iclock API of ZKTeco BioTime v8.5.5 allows unauthenticated attackers to read arbitrary files via supplying a crafted payload. This vulnerability was fixed in version 9.0.120240617.19506 of ZKBioTime.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)84.9%
Opublikowano (NVD)2023-08-03 23:15:11 UTC
Ostatnia modyfikacja (NVD)2026-07-09 13:57:25 UTC
Referencje