PT-2024-4480 · Zkteco+1 · Zkteco Proface X+2

Georgy Kiguradze

·

Publicado

2024-05-21

·

Atualizado

2024-06-14

·

CVE-2023-3941

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do ZkTeco ProFace X anteriores à versão corrigida
Versões do Smartec ST-FR043 anteriores à versão corrigida
Versões do Smartec ST-FR041ME anteriores à versão corrigida
Dispositivos OEM baseados em ZkTeco em versões anteriores à versão corrigida, incluindo aqueles com ZAM170-NF-1.8.25-7354-Ver1.0.0
Descrição
O problema está relacionado a uma vulnerabilidade de Traversal de Caminho Relativo nos componentes Handler for User Photo Upload Command e Handler for Picture Upload Command de dispositivos OEM baseados em ZkTeco. Essa vulnerabilidade pode ser explorada por um invasor para gravar qualquer arquivo no sistema com privilégios de root, permitindo-lhe potencialmente elevar seus privilégios e obter acesso para ler, modificar ou excluir dados. A vulnerabilidade afeta dispositivos utilizados em setores de alta segurança, incluindo usinas nucleares, hospitais e escritórios, que suportam métodos avançados de autenticação, como reconhecimento facial e leitura de código QR.
Recomendações
Para o ZkTeco ProFace X, atualize para uma versão que inclua uma correção para este problema.
Para o Smartec ST-FR043, atualize para uma versão que inclua uma correção para este problema.
Para o Smartec ST-FR041ME, atualize para uma versão que inclua uma correção para este problema.
Para dispositivos OEM baseados em ZkTeco, atualize para uma versão que inclua uma correção para este problema, incluindo aqueles com ZAM170-NF-1.8.25-7354-Ver1.0.0.
Como solução alternativa temporária, considere restringir o acesso aos componentes vulneráveis até que um patch esteja disponível.

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04983
CVE-2023-3941

Produtos afetados

Smartec St-Fr041Me
Smartec St-Fr043
Zkteco Proface X