Fiche vulnérabilité
CVE-2023-38955 : faille élevée zkteco bioaccess ivs (CVSS 7.5)
Description
ZKTeco BioAccess IVS v3.3.1 allows unauthenticated attackers to obtain sensitive information about all managed devices, including their IP addresses and device names.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 3 août 2023
- Dernière mise à jour
- 9 juil. 2026
Produits concernés
- zkteco bioaccess ivs