Security Lab

Компрометация системы в ZoneMinder

Дата публикации:12.01.2015
Всего просмотров:1416
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv2 рейтинг: 7.9 (AV:A/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
7.9 (AV:A/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: ZoneMinder 1.x
Уязвимые версии: ZoneMinder версии до 1.28.0
Описание:

Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки в параметрах "mid", "newBrightness", "newContrast", "newHue" и "newColour" в сценарии /includes/actions.php. Удаленный пользователь может скомпрометировать целевую систему.

2. Уязвимость существует из-за ошибки в параметрах "username" и "password" в функции userLogin() (/includes/functions.php). Удаленный пользователь может скомпрометировать целевую систему.

URL производителя: http://www.zoneminder.com/
Решение: Установите последнюю версию 1.28.0 с сайта производителя.
Ссылки: https://github.com/ZoneMinder/ZoneMinder/releases/tag/v1.28.0