
CVE-2016-20028 ZKTeco ZKBioSecurity 3.0 contains a cross-site request forgery vulnerability that allows attackers to perform administrative actions by tricking logged-in users into … https://www.cve.org/CVERecord?id=CVE-2016-20028
Post summary
ZKTeco ZKBioSecurity 3.0 is vulnerable to a CSRF flaw (CVE-2016-20028) that can let an attacker perform administrative actions on logged‑in users.
