Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZkTeco (CVE-2023-3940)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-23 Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
21/05/2024
Última modificación:
21/05/2024

Descripción

La vulnerabilidad de path traversal relativo en dispositivos OEM basados en ZkTeco permite a un atacante acceder a cualquier archivo del sistema. Este problema afecta a los dispositivos OEM basados en ZkTeco (ZkTeco ProFace X, Smartec ST-FR043, Smartec ST-FR041ME y posiblemente otros) con ZAM170-NF-1.8.25-7354-Ver1.0.0 y posiblemente otros.

Referencias a soluciones, herramientas e información