Vulnerabilidad en ZkTeco (CVE-2023-3938)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
21/05/2024
Última modificación:
21/05/2024
Descripción
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("inyección SQL") en dispositivos OEM basados en ZkTeco permite a un atacante autenticarse con cualquier usuario de la base de datos del dispositivo. Este problema afecta a los dispositivos OEM basados en ZkTeco (ZkTeco ProFace X, Smartec ST-FR043, Smartec ST-FR041ME y posiblemente otros) con ZAM170-NF-1.8.25-7354-Ver1.0.0 y posiblemente otros.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA



