PT-2022-24874 · Unknown+2 · Zoneminder+2
CVE-2022-39291
·
Publicado
2022-10-07
·
Atualizado
2023-11-30
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do software vulnerável e versões afetadas
ZoneMinder (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que usuários com permissões de sistema de “Visualização” insiram novos dados nos registros armazenados pelo ZoneMinder por meio de uma solicitação HTTP POST ao endpoint “/zm/index.php”. Isso pode afetar o desempenho do banco de dados e/ou consumir todos os recursos de armazenamento devido ao envio descontrolado de dados.
Recomendações
Atualize para uma versão mais recente para resolver o problema.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade; portanto, recomenda-se atualizar para a versão mais recente disponível.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Zoneminder