CVE-2016-20031

MEDIUM CVSS 4.0: 6,8 EPSS 0.01%
Обновлено 16 марта 2026
ZKTeco
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик ZKTeco
Публичный эксплойт Да

ZKTeco ZKBioSecurity 3.0 содержит уязвимость обхода локальной авторизации в visLogin.jsp, которая позволяет злоумышленникам проходить аутентификацию без действительных учетных данных путем подмены запросов локального хоста. Злоумышленники могут использовать метод EnvironmentUtil.getClientIp(), который обрабатывает адрес обратной связи IPv6 0:0:0:0:0:0:0:1 как 127.0.0.1 и проверяет подлинность, используя IP-адрес в качестве имени пользователя с жестко закодированным паролем 123456 для доступа к конфиденциальной информации и выполнения несанкционированных действий.

Показать оригинальное описание (EN)

ZKTeco ZKBioSecurity 3.0 contains a local authorization bypass vulnerability in visLogin.jsp that allows attackers to authenticate without valid credentials by spoofing localhost requests. Attackers can exploit the EnvironmentUtil.getClientIp() method which treats IPv6 loopback address 0:0:0:0:0:0:0:1 as 127.0.0.1 and authenticates using the IP as username with hardcoded password 123456 to access sensitive information and perform unauthorized actions.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0