CVE-2016-20025

HIGH CVSS 4.0: 8,7 EPSS 0.03%
Обновлено 16 марта 2026
ZKTeco
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-552
Поставщик ZKTeco
Публичный эксплойт Да

ZKTeco ZKAccess Professional 3.5.3 содержит уязвимость, связанную с небезопасными правами доступа к файлам, которая позволяет прошедшим проверку подлинности пользователям повышать привилегии путем изменения исполняемых файлов. Злоумышленники могут использовать разрешение на изменение, предоставленное группе «Аутентифицированные пользователи», для замены исполняемых двоичных файлов вредоносным кодом для повышения привилегий.

Показать оригинальное описание (EN)

ZKTeco ZKAccess Professional 3.5.3 contains an insecure file permissions vulnerability that allows authenticated users to escalate privileges by modifying executable files. Attackers can leverage the Modify permission granted to the Authenticated Users group to replace executable binaries with malicious code for privilege escalation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)