CVE-2023-38956: ZKTeco Bioaccess Ivs

High severity, CVSS 7.5. EPSS: 0.7% chance of exploitation in the next 30 days.

A path traversal vulnerability in ZKTeco BioAccess IVS v3.3.1 allows unauthenticated attackers to read arbitrary files via supplying a crafted payload.

Affected products

  • ZKTeco Bioaccess Ivs: version 3.3.1 only

Published 2023-08-03. Last modified 2026-07-09.