ZKTeco ZKAccess Professional 3.5.3 Privilege Escalation via Insecure Permissions
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.7epss 0.4%
probabilidad de explotación
0.4%top 64% de las CVE
explotación observada
noninguna fuente lo reporta
ZKTeco ZKAccess Professional 3.5.3 contains an insecure file permissions vulnerability that allows authenticated users to escalate privileges by modifying executable files. Attackers can leverage the Modify permission granted to the Authenticated Users group to replace executable binaries with malicious code for privilege escalation.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
ZKTeco Inc. · ZKTeco ZKAccess ProfessionalReferencias
https://cxsecurity.com/issue/WLB-2016080265https://exchange.xforce.ibmcloud.com/vulnerabilities/116486https://packetstormsecurity.com/files/138566https://www.exploit-db.com/exploits/40323/https://www.vulncheck.com/advisories/zkteco-zkaccess-professional-privilege-escalation-via-insecure-permissionshttps://www.zeroscience.mk/en/vulnerabilities/ZSL-2016-5361.php