SecBoard
Zurück zur CVE-Übersicht

CVE-2023-38950

HIGH(7.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Risk Signal Score74/100 — HOCH
  • CVSS 7.5 — Hoch
  • EPSS 85% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

84.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.5

Technische Schwere

SecBoard-Einordnung

CVE-2023-38950 betrifft ZKTeco BioTime v8.5.5 und ist eine Path Traversal Schwachstelle in der iclock API. Diese ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem System zu lesen. Die Ausnutzung erfolgt durch das Bereitstellen einer speziell präparierten Nutzlast.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A path traversal vulnerability in the iclock API of ZKTeco BioTime v8.5.5 allows unauthenticated attackers to read arbitrary files via supplying a crafted payload. This vulnerability was fixed in version 9.0.120240617.19506 of ZKBioTime.

Referenzen