Логотип exploitDog
bind:CVE-2024-22988
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-22988

Количество 2

Количество 2

nvd логотип

CVE-2024-22988

почти 2 года назад

ZKteco ZKBio WDMS before 9.0.2 Build 20250526 allows an attacker to download a database backup via the /files/backup/ component because the filename is based on a predictable timestamp.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-8rj6-cwhf-4c77

почти 2 года назад

An issue in zkteco zkbio WDMS v.8.0.5 allows an attacker to execute arbitrary code via the /files/backup/ component.

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-22988

ZKteco ZKBio WDMS before 9.0.2 Build 20250526 allows an attacker to download a database backup via the /files/backup/ component because the filename is based on a predictable timestamp.

CVSS3: 9.8
0%
Низкий
почти 2 года назад
github логотип
GHSA-8rj6-cwhf-4c77

An issue in zkteco zkbio WDMS v.8.0.5 allows an attacker to execute arbitrary code via the /files/backup/ component.

CVSS3: 9.8
0%
Низкий
почти 2 года назад

Уязвимостей на страницу