← voltar
CVE-2023-38952highexploração observadaCWE-552

CVE-2023-38952

58Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 7.5epss 2.7%
da publicação à arma
Publicada no NVD3 de ago.
VulnCheck+638d
probabilidade de exploração
2.7%top 15% das CVEs
exploração observada
simVulnCheck
Insecure access control in ZKTeco BioTime through 9.0.1 allows authenticated attackers to escalate their privileges due to the fact that session ids are not validated for the type of user accessing the application by default. Privilege restrictions between non-admin and admin users are not enforced and any authenticated user can leverage admin functions without restriction by making direct requests to administrative endpoints.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
n/a · n/a