Back

HIGH

Insecure direct object reference in ZKTeco ZEM800

Published Sep 4, 2023

Description

An IDOR vulnerability has been found in ZKTeco ZEM800 product affecting version 6.60. This vulnerability allows a local attacker to obtain registered user backup files or device configuration files over a local network or through a VPN server.

Affected products

Remediation

Vendor solution

The gama has been updated and it is recommended to upgrade to the latest version available.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner INCIBE
Published Sep 4, 2023
Updated Aug 2, 2024
Reserved Aug 29, 2023
CISA Vulnrichment
Updated May 28, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner INCIBE
Published Sep 4, 2023
Updated Aug 2, 2024
Exploited since n/a
EUVD-2023-54440