Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4587

Опубликовано: 04 сент. 2023
Источник: nvd
CVSS3: 8.3
CVSS3: 5.5
EPSS Низкий

Описание

An IDOR vulnerability has been found in ZKTeco ZEM800 product affecting version 6.60. This vulnerability allows a local attacker to obtain registered user backup files or device configuration files over a local network or through a VPN server.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:zkteco:zem800_firmware:6.60:*:*:*:*:*:*:*
cpe:2.3:h:zkteco:zem800:-:*:*:*:*:*:*:*

EPSS

Процентиль: 1%
0.0001
Низкий

8.3 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-639
CWE-639

Связанные уязвимости

CVSS3: 8.3
github
больше 2 лет назад

** UNSUPPPORTED WHEN ASSIGNED ** An IDOR vulnerability has been found in ZKTeco ZEM800 product affecting version 6.60. This vulnerability allows a local attacker to obtain registered user backup files or device configuration files over a local network or through a VPN server.

EPSS

Процентиль: 1%
0.0001
Низкий

8.3 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-639
CWE-639