Уязвимость CVE-2019-7348: Информация
Описание
Self - Stored Cross Site Scripting (XSS) exists in ZoneMinder through 1.32.3, allowing an attacker to execute HTML or JavaScript code via a vulnerable 'username' parameter value in the view user (user.php) because proper filtration is omitted.
Важность: MEDIUM (6,1) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
zoneminder | sisyphus | 1.34.0-alt1 | 1.36.33-alt2 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
zoneminder | p10 | 1.34.0-alt1 | 1.36.33-alt1.1 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
zoneminder | p9 | 1.34.1-alt1 | 1.36.3-alt2 | ALT-PU-2020-1246-1 | 244911 | Исправлено |
zoneminder | c10f1 | 1.34.0-alt1 | 1.36.33-alt1.1 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
zoneminder | c9f2 | 1.34.1-alt1 | 1.36.33-alt2 | ALT-PU-2020-1246-1 | 244911 | Исправлено |
zoneminder | p11 | 1.34.0-alt1 | 1.36.33-alt2 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://github.com/ZoneMinder/zoneminder/issues/2467 |
|