CVE-2016-20029

MEDIUM CVSS 4.0: 6,9 EPSS 0.01%
Обновлено 16 марта 2026
ZKTeco
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-276
Поставщик ZKTeco
Публичный эксплойт Да

ZKTeco ZKBioSecurity 3.0 содержит уязвимость манипулирования путями файлов, которая позволяет злоумышленникам получить доступ к произвольным файлам путем изменения путей к файлам, используемых для получения локальных ресурсов. Злоумышленники могут манипулировать параметрами пути, чтобы обойти контроль доступа и получить конфиденциальную информацию, включая файлы конфигурации, исходный код и защищенные ресурсы приложения.

Показать оригинальное описание (EN)

ZKTeco ZKBioSecurity 3.0 contains a file path manipulation vulnerability that allows attackers to access arbitrary files by modifying file paths used to retrieve local resources. Attackers can manipulate path parameters to bypass access controls and retrieve sensitive information including configuration files, source code, and protected application resources.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)