Avis concernant une vulnérabilité de sécurité dans BioTime (vulnérabilité de sécurité dans le contrôle d’accès)

2025-05-12

Détails de la vulnérabilité

 

Numéro de vulnérabilité : CVE-2023-38952

Portée d’impact : BioTime v8.5.5 et versions antérieures

Aperçu des vulnérabilités : Des contrôles d’accès non sécurisés existent, permettant aux requêtes HTTP de lire des fichiers de sauvegarde sensibles et d’accéder à des informations confidentielles, y compris les identifiants utilisateur.

 

Solution de vulnérabilité

 

A. Cette vulnérabilité a été corrigée dans ZKBioTime version 9.0.1 (20240617.19506). Il est fortement recommandé de mettre à jour la dernière version. Le paquet d’installation peut être téléchargé depuis le site officiel.

 

Informations de contact

 

A. Merci de xmtam@zkteco.com envoyer un e-mail pour obtenir le pack patch de la version corrigée.

B. Vous pouvez appeler la ligne d’assistance client de ZKTeco au 400-6900-999 pour demander le package de correctifs pour la version réparée.

C. Vous pouvez également contacter la succursale ZKTeco de votre région pour obtenir le package de correctifs pour la version réparée.


ZKBio Partner

Plateforme de Marketing Digital & Service

pour les Partenaires ZKTeco

Scannez et téléchargez l'application

Ce site web utilise des cookies pour stocker des informations sur votre appareil, les cookies peuvent améliorer votre expérience utilisateur et aider notre site web à fonctionner normalement.
Pour plus d'informations, veuillez lire notre Politique des cookies et Politique de confidentialité.

Accepter