Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-35428

Опубликовано: 30 мая 2024
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

ZKTeco ZKBio CVSecurity 6.1.1 is vulnerable to Directory Traversal via BaseMediaFile. An authenticated user can delete local files from the server which can lead to DoS.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zkteco:zkbio_cvsecurity:6.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00786
Низкий

7.1 High

CVSS3

Дефекты

CWE-22
CWE-22

EPSS

Процентиль: 73%
0.00786
Низкий

7.1 High

CVSS3

Дефекты

CWE-22
CWE-22