Description
An access control issue in ZKTeco ZKBioSecurity V5000 3.0.5_r allows attackers to arbitrarily create admin users via a crafted HTTP request.
Analysis and contextual insights are available on OpenCVE Cloud.
Remediation
No solution or workaround provided in the CVE record.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
Advisories
| Source | ID | Title |
|---|---|---|
EUVD |
EUVD-2022-39337 | An access control issue in ZKTeco ZKBioSecurity V5000 3.0.5_r allows attackers to arbitrarily create admin users via a crafted HTTP request. |
References
| Link | Providers |
|---|---|
| https://seclists.org/fulldisclosure/2022/Sep/29 |
|
History
No history.
Status: PUBLISHED
Assigner: mitre
Published:
Updated: 2026-07-09T00:20:28.975Z
Reserved: 2022-07-25T00:00:00.000Z
Link: CVE-2022-36634
No data.
Status : Modified
Published: 2022-10-07T20:15:14.993
Modified: 2026-07-09T01:17:37.340
Link: CVE-2022-36634
No data.
OpenCVE Enrichment
No data.
Weaknesses
-
CWE-863
Incorrect Authorization
EUVD