ZKTeco BioTime v8.5.5 /iclock/file 目录遍历漏洞(CVE-2023-38950)

日期: 2025-06-20 | 影响软件: ZKTeco BioTime | POC: 否

漏洞描述

ZKTeco BioTime v8.5.5 是一款用于考勤管理的系统,其 iclock API 存在路径遍历漏洞。攻击者可以通过发送特制的请求,未经身份验证即可读取任意文件。这可能导致敏感信息泄露,例如系统配置文件或用户数据。

PoC代码

暂无

相关漏洞推荐