Уязвимость CVE-2019-6990: Информация
Описание
A stored-self XSS exists in web/skins/classic/views/zones.php of ZoneMinder through 1.32.3, allowing an attacker to execute HTML or JavaScript code in a vulnerable field via a crafted Zone NAME to the index.php?view=zones&action=zoneImage&mid=1 URI.
Важность: MEDIUM (5,4) Вектор: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
zoneminder | sisyphus | 1.34.0-alt1 | 1.36.33-alt2 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
zoneminder | p10 | 1.34.0-alt1 | 1.36.33-alt1.1 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
zoneminder | p9 | 1.34.1-alt1 | 1.36.3-alt2 | ALT-PU-2020-1246-1 | 244911 | Исправлено |
zoneminder | c10f1 | 1.34.0-alt1 | 1.36.33-alt1.1 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
zoneminder | c9f2 | 1.34.1-alt1 | 1.36.33-alt2 | ALT-PU-2020-1246-1 | 244911 | Исправлено |
zoneminder | p11 | 1.34.0-alt1 | 1.36.33-alt2 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://github.com/ZoneMinder/zoneminder/issues/2444 |
|
https://github.com/ZoneMinder/zoneminder/commit/a3e8fd4fd5b579865f35aac3b964bc78d5b7a94a |
|