Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una carga útil en el campo de texto Content del módulo Add New Message en ZKTeco Xiamen Information Technology ZKBio Time (CVE-2022-40472)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/09/2022
Última modificación:
20/05/2025

Descripción

ZKTeco Xiamen Information Technology ZKBio Time versión 8.0.7 Build: 20220721.14829, se ha detectado que contiene una vulnerabilidad de inyección CSV. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de una carga útil diseñada inyectada en el campo de texto Content del módulo Add New Message

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zktec:zkbio_time:8.0.7:*:*:*:*:*:*:*