ZKTeco ZEM800 安全漏洞(CVE-2023-4587)

CVE编号

CVE-2023-4587

利用情况

暂无

补丁情况

N/A

披露时间

2023-09-04
漏洞描述
版本6.60影响范围。该漏洞允许本地攻击者通过本地网络或通过VPN服务器获取已注册用户的备份文件或设备配置文件。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 amazon_2 kernel * Up to
(excluding)
1.0-2.amzn2
运行在以下环境
系统 opensuse_5.3 kernel * Up to
(excluding)
5.14.21-150400.15.62.1
运行在以下环境
系统 opensuse_5.4 kernel * Up to
(excluding)
5.14.21-150400.15.62.1
运行在以下环境
系统 opensuse_Leap_15.4 kernel * Up to
(excluding)
4.12.14-150100.197.165.1
运行在以下环境
系统 opensuse_Leap_15.5 kernel * Up to
(excluding)
5.14.21-150500.33.26.1
运行在以下环境
系统 oracle_9 kernel * Up to
(excluding)
5.15.0-201.135.6.el8uek
运行在以下环境
系统 redhat_9 kpatch-patch * Up to
(excluding)
5_14_0-362_8_1-1-1.el9_3
运行在以下环境
系统 suse_12_SP5 kernel * Up to
(excluding)
4.12.14-16.160.1
运行在以下环境
系统 zkteco zem800_firmware 6.60 -
运行在以下环境
硬件 zkteco zem800 - -
CVSS3评分
5.5
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-639 通过用户控制密钥绕过授权机制
阿里云安全产品覆盖情况