ZKTeco ZKBioSecurity 信任管理问题漏洞

情报来源:CNNVD

发布时间:2026-03-16 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:信任管理问题
  • 发布日期:2026-03-16 00:00:00
  • 更新时间:2026-03-17 00:00:00
  • CVE编号:CVE-2016-20026
  • CNNVD-ID:CNNVD-202603-3037
  • 漏洞平台:Zsviot
  • CVSS评分:
漏洞来源

暂无

漏洞详情

ZKTeco ZKBioSecurity是中国ZKTeco公司的一个基于 Web 的一体式平台。 ZKTeco ZKBioSecurity 3.0版本存在信任管理问题漏洞,该漏洞源于硬编码凭证,可能导致未经验证攻击者访问管理器应用程序上传恶意WAR存档执行任意代码。

参考资料

来源:cxsecurity.com 链接:https://cxsecurity.com/issue/WLB-2016080266 来源:exchange.xforce.ibmcloud.com 链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/116484 来源:packetstormsecurity.com 链接:https://packetstormsecurity.com/files/138567 来源:www.exploit-db.com 链接:https://www.exploit-db.com/exploits/40324/ 来源:www.vulncheck.com 链接:https://www.vulncheck.com/advisories/zkteco-zkbiosecurity-hardcoded-credentials-remote-code-execution 来源:www.zeroscience.mk 链接:https://www.zeroscience.mk/en/vulnerabilities/ZSL-2016-5362.php