PT-2022-26677 · Zkteco · Zmm200+9
CVE-2022-42953
·
Publicado
2022-12-25
·
Atualizado
2023-08-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
ZKTeco ZEM500-510-560-760 versões anteriores à 8.88
ZKTeco ZEM600-800 versões anteriores à 8.88
ZKTeco ZEM720 versões anteriores à 8.88
ZKTeco ZMM200-220-210 versões anteriores à 15.00
Descrição
Certos produtos ZKTeco permitem o acesso a informações confidenciais por meio de solicitações diretas para as URLs “form/DataApp?style=1” e “form/DataApp?style=0”.
Recomendações
Para as versões do ZKTeco ZEM500-510-560-760 anteriores à 8.88, atualize para a versão de firmware 8.88.
Para as versões do ZKTeco ZEM600-800 anteriores à 8.88, atualize para a versão de firmware 8.88.
Para as versões do ZKTeco ZEM720 anteriores à 8.88, atualize para a versão de firmware 8.88.
Para as versões do ZKTeco ZMM200-220-210 anteriores à 15.00, atualize para a versão de firmware 15.00.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zem500
Zem510
Zem560
Zem600
Zem720
Zem760
Zem800
Zmm200
Zmm210
Zmm220