Уязвимость CVE-2019-7351: Информация

Описание

Log Injection exists in ZoneMinder through 1.32.3, as an attacker can entice the victim to visit a specially crafted link, which in turn will inject a custom Log message provided by the attacker in the 'log' view page, as demonstrated by the message=User%20'admin'%20Logged%20in value.

Важность: MEDIUM (6,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Опубликовано: 4 февраля 2019 г.
Изменено: 4 февраля 2019 г.
Идентификатор типа ошибки: CWE-74

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
zonemindersisyphus1.34.0-alt11.36.33-alt2ALT-PU-2020-1092-1244604Исправлено
zoneminderp101.34.0-alt11.36.33-alt1.1ALT-PU-2020-1092-1244604Исправлено
zoneminderp91.34.1-alt11.36.3-alt2ALT-PU-2020-1246-1244911Исправлено
zoneminderc10f11.34.0-alt11.36.33-alt1.1ALT-PU-2020-1092-1244604Исправлено
zoneminderc9f21.34.1-alt11.36.33-alt2ALT-PU-2020-1246-1244911Исправлено
zoneminderp111.34.0-alt11.36.33-alt2ALT-PU-2020-1092-1244604Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/ZoneMinder/zoneminder/issues/2466
  • Exploit
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:zoneminder:zoneminder:*:*:*:*:*:*:*:*
      End including
      1.32.3