PT-2017-13617 · Zkteco · Zktime Web

Arvind Vishwakarma

·

Publicado

2017-09-21

·

Atualizado

2017-10-03

·

CVE-2017-14680

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions ZKTeco ZKTime Web version 2.0.1.12280
Description The issue allows remote attackers to obtain sensitive employee metadata by making a direct request for a PDF document.
Recommendations For ZKTeco ZKTime Web version 2.0.1.12280, consider restricting access to sensitive PDF documents until a patch is available.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-14680

Produtos afetados

Zktime Web