Уязвимость CVE-2019-7348: Информация

Описание

Self - Stored Cross Site Scripting (XSS) exists in ZoneMinder through 1.32.3, allowing an attacker to execute HTML or JavaScript code via a vulnerable 'username' parameter value in the view user (user.php) because proper filtration is omitted.

Важность: MEDIUM (6,1) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Опубликовано: 4 февраля 2019 г.
Изменено: 6 февраля 2019 г.
Идентификатор типа ошибки: CWE-79

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
zonemindersisyphus1.34.0-alt11.36.33-alt2ALT-PU-2020-1092-1244604Исправлено
zoneminderp101.34.0-alt11.36.33-alt1.1ALT-PU-2020-1092-1244604Исправлено
zoneminderp91.34.1-alt11.36.3-alt2ALT-PU-2020-1246-1244911Исправлено
zoneminderc10f11.34.0-alt11.36.33-alt1.1ALT-PU-2020-1092-1244604Исправлено
zoneminderc9f21.34.1-alt11.36.33-alt2ALT-PU-2020-1246-1244911Исправлено
zoneminderp111.34.0-alt11.36.33-alt2ALT-PU-2020-1092-1244604Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/ZoneMinder/zoneminder/issues/2467
  • Exploit
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:zoneminder:zoneminder:*:*:*:*:*:*:*:*
      End including
      1.32.3