Логотип exploitDog
bind:CVE-2023-38952
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-38952

Количество 3

Количество 3

nvd логотип

CVE-2023-38952

больше 2 лет назад

Insecure access control in ZKTeco BioTime through 9.0.1 allows authenticated attackers to escalate their privileges due to the fact that session ids are not validated for the type of user accessing the application by default. Privilege restrictions between non-admin and admin users are not enforced and any authenticated user can leverage admin functions without restriction by making direct requests to administrative endpoints.

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-7xfv-pf6f-p6v2

больше 2 лет назад

Insecure access control in ZKTeco BioTime v8.5.5 allows unauthenticated attackers to read sensitive backup files and access sensitive information such as user credentials via sending a crafted HTTP request to the static files resources of the system.

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2023-04433

больше 2 лет назад

Уязвимость веб-платформы управления учетом рабочего времени BioTime, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.3
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-38952

Insecure access control in ZKTeco BioTime through 9.0.1 allows authenticated attackers to escalate their privileges due to the fact that session ids are not validated for the type of user accessing the application by default. Privilege restrictions between non-admin and admin users are not enforced and any authenticated user can leverage admin functions without restriction by making direct requests to administrative endpoints.

CVSS3: 7.5
17%
Средний
больше 2 лет назад
github логотип
GHSA-7xfv-pf6f-p6v2

Insecure access control in ZKTeco BioTime v8.5.5 allows unauthenticated attackers to read sensitive backup files and access sensitive information such as user credentials via sending a crafted HTTP request to the static files resources of the system.

CVSS3: 7.5
17%
Средний
больше 2 лет назад
fstec логотип
BDU:2023-04433

Уязвимость веб-платформы управления учетом рабочего времени BioTime, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.3
17%
Средний
больше 2 лет назад

Уязвимостей на страницу