Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-13966

Опубликовано: 27 мая 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

ZKTeco BioTime allows unauthenticated attackers to enumerate usernames and log in as any user with a password unchanged from the default value '123456'. Users should change their passwords (located under the Attendance Settings tab as "Self-Password").

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zkteco:biotime:*:*:*:*:*:*:*:*
Версия до 9.0.4 (исключая)

EPSS

Процентиль: 39%
0.00177
Низкий

7.3 High

CVSS3

Дефекты

CWE-1393

Связанные уязвимости

CVSS3: 7.3
github
9 месяцев назад

ZKTeco BioTime allows unauthenticated attackers to enumerate usernames and log in as any user with a password unchanged from the default value '123456'. Users should change their passwords (located under the Attendance Settings tab as "Self-Password").

EPSS

Процентиль: 39%
0.00177
Низкий

7.3 High

CVSS3

Дефекты

CWE-1393