VYPR
Medium severity5.4NVD Advisory· Published Sep 25, 2024· Updated Jun 17, 2026

CVE-2023-51157

CVE-2023-51157

Description

Cross Site Scripting vulnerability in ZKTeco WDMS v.5.1.3 Pro allows a remote attacker to execute arbitrary code and obtain sensitive information via a crafted script to the Emp Name parameter.

Affected products

3
  • Zkteco/WDMS3 versions
    cpe:2.3:a:zkteco:wdms:5.1.3:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:zkteco:wdms:5.1.3:*:*:*:*:*:*:*
    • (no CPE)
    • (no CPE)range: =5.1.3 Pro

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.