ZKTeco ZKAccess Professional是中国熵基科技(ZKTeco)公司的一个门禁管理软件。 ZKTeco ZKAccess Professional 3.5.3版本存在安全漏洞,该漏洞源于文件权限不安全,可能导致经验证用户通过修改可执行文件提升权限。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ZKTeco Inc. | ZKTeco ZKAccess Professional | 3.5.3 (Build 0005) |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ZKTeco Inc. | ZKTeco ZKAccess Professional | 3.5.3 (Build 0005) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-20026 | 9.8 CRITICAL | ZKTeco ZKBioSecurity 3.0 Hardcoded Credentials Remote Code Execution |
| CVE-2016-20030 | 9.8 CRITICAL | ZKTeco ZKBioSecurity 3.0 User Enumeration via authLoginAction |
| CVE-2016-20024 | 9.8 CRITICAL | ZKTeco ZKTime.Net 3.0.1.6 Insecure File Permissions Privilege Escalation |
| CVE-2016-20032 | 7.2 HIGH | ZKTeco ZKAccess Security System 5.3.1 Stored XSS |
| CVE-2016-20029 | 6.2 MEDIUM | ZKTeco ZKBioSecurity 3.0 File Path Manipulation Vulnerability |
| CVE-2016-20027 | 6.1 MEDIUM | ZKTeco ZKBioSecurity 3.0 Multiple Reflected XSS Vulnerabilities |
| CVE-2016-20031 | 5.5 MEDIUM | ZKTeco ZKBioSecurity 3.0 Local Authorization Bypass via visLogin.jsp |
| CVE-2016-20028 | 4.3 MEDIUM | ZKTeco ZKBioSecurity 3.0 Cross-Site Request Forgery Superadmin |
No comments yet