Уязвимость CVE-2019-6990: Информация

Описание

A stored-self XSS exists in web/skins/classic/views/zones.php of ZoneMinder through 1.32.3, allowing an attacker to execute HTML or JavaScript code in a vulnerable field via a crafted Zone NAME to the index.php?view=zones&action=zoneImage&mid=1 URI.

Важность: MEDIUM (5,4) Вектор: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Опубликовано: 28 января 2019 г.
Изменено: 29 января 2019 г.
Идентификатор типа ошибки: CWE-79

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
zonemindersisyphus1.34.0-alt11.36.33-alt2ALT-PU-2020-1092-1244604Исправлено
zoneminderp101.34.0-alt11.36.33-alt1.1ALT-PU-2020-1092-1244604Исправлено
zoneminderp91.34.1-alt11.36.3-alt2ALT-PU-2020-1246-1244911Исправлено
zoneminderc10f11.34.0-alt11.36.33-alt1.1ALT-PU-2020-1092-1244604Исправлено
zoneminderc9f21.34.1-alt11.36.33-alt2ALT-PU-2020-1246-1244911Исправлено
zoneminderp111.34.0-alt11.36.33-alt2ALT-PU-2020-1092-1244604Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:zoneminder:zoneminder:*:*:*:*:*:*:*:*
      End including
      1.32.3