Beveiligingsadvies

CVE-2016-20024

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-03-15 13:35:11
Laatst bijgewerkt 2026-07-28 01:46:26
Toegewezen door VulnCheck
CVSS-score 9.8
Status PUBLISHED

Beschrijving

ZKTeco ZKTime.Net 3.0.1.6 contains an insecure file permissions vulnerability that allows unprivileged users to escalate privileges by modifying executable files. Attackers can exploit world-writable permissions on the ZKTimeNet3.0 directory and its contents to replace executable files with malicious binaries for privilege escalation.