Уязвимость CVE-2019-7351: Информация
Описание
Log Injection exists in ZoneMinder through 1.32.3, as an attacker can entice the victim to visit a specially crafted link, which in turn will inject a custom Log message provided by the attacker in the 'log' view page, as demonstrated by the message=User%20'admin'%20Logged%20in value.
Важность: MEDIUM (6,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
zoneminder | sisyphus | 1.34.0-alt1 | 1.36.33-alt2 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
zoneminder | p10 | 1.34.0-alt1 | 1.36.33-alt1.1 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
zoneminder | p9 | 1.34.1-alt1 | 1.36.3-alt2 | ALT-PU-2020-1246-1 | 244911 | Исправлено |
zoneminder | c10f1 | 1.34.0-alt1 | 1.36.33-alt1.1 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
zoneminder | c9f2 | 1.34.1-alt1 | 1.36.33-alt2 | ALT-PU-2020-1246-1 | 244911 | Исправлено |
zoneminder | p11 | 1.34.0-alt1 | 1.36.33-alt2 | ALT-PU-2020-1092-1 | 244604 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://github.com/ZoneMinder/zoneminder/issues/2466 |
|