Medium severity5.4NVD Advisory· Published Sep 25, 2024· Updated Jun 17, 2026
CVE-2023-51157
CVE-2023-51157
Description
Cross Site Scripting vulnerability in ZKTeco WDMS v.5.1.3 Pro allows a remote attacker to execute arbitrary code and obtain sensitive information via a crafted script to the Emp Name parameter.
Affected products
3Patches
Vulnerability mechanics
References
1- infosecwriteups.com/xss-store-in-zkteco-welcome-to-wdms-3d5c8e1113f0nvdExploitThird Party Advisory
News mentions
0No linked articles in our index yet.