ZKTeco ZKAccess Professional 3.5.3 Privilege Escalation via Insecure Permissions
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.7epss 0.4%
probabilidade de exploração
0.4%top 64% das CVEs
exploração observada
nãonenhuma fonte reporta
ZKTeco ZKAccess Professional 3.5.3 contains an insecure file permissions vulnerability that allows authenticated users to escalate privileges by modifying executable files. Attackers can leverage the Modify permission granted to the Authenticated Users group to replace executable binaries with malicious code for privilege escalation.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
ZKTeco Inc. · ZKTeco ZKAccess ProfessionalReferências
https://cxsecurity.com/issue/WLB-2016080265https://exchange.xforce.ibmcloud.com/vulnerabilities/116486https://packetstormsecurity.com/files/138566https://www.exploit-db.com/exploits/40323/https://www.vulncheck.com/advisories/zkteco-zkaccess-professional-privilege-escalation-via-insecure-permissionshttps://www.zeroscience.mk/en/vulnerabilities/ZSL-2016-5361.php