PT-2022-26677 · Zkteco · Zmm200+9

CVE-2022-42953

·

Publicado

2022-12-25

·

Atualizado

2023-08-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
ZKTeco ZEM500-510-560-760 versões anteriores à 8.88
ZKTeco ZEM600-800 versões anteriores à 8.88
ZKTeco ZEM720 versões anteriores à 8.88
ZKTeco ZMM200-220-210 versões anteriores à 15.00
Descrição
Certos produtos ZKTeco permitem o acesso a informações confidenciais por meio de solicitações diretas para as URLs “form/DataApp?style=1” e “form/DataApp?style=0”.
Recomendações
Para as versões do ZKTeco ZEM500-510-560-760 anteriores à 8.88, atualize para a versão de firmware 8.88.
Para as versões do ZKTeco ZEM600-800 anteriores à 8.88, atualize para a versão de firmware 8.88.
Para as versões do ZKTeco ZEM720 anteriores à 8.88, atualize para a versão de firmware 8.88.
Para as versões do ZKTeco ZMM200-220-210 anteriores à 15.00, atualize para a versão de firmware 15.00.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-42953

Produtos afetados

Zem500
Zem510
Zem560
Zem600
Zem720
Zem760
Zem800
Zmm200
Zmm210
Zmm220