PT-2022-24874 · Unknown+2 · Zoneminder+2

CVE-2022-39291

·

Publicado

2022-10-07

·

Atualizado

2023-11-30

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
ZoneMinder (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que usuários com permissões de sistema de “Visualização” insiram novos dados nos registros armazenados pelo ZoneMinder por meio de uma solicitação HTTP POST ao endpoint “/zm/index.php”. Isso pode afetar o desempenho do banco de dados e/ou consumir todos os recursos de armazenamento devido ao envio descontrolado de dados.
Recomendações
Atualize para uma versão mais recente para resolver o problema.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade; portanto, recomenda-se atualizar para a versão mais recente disponível.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2858
ALT-PU-2022-2978
ALT-PU-2023-7284
CVE-2022-39291
GHSA-CFCX-V52X-JH74

Produtos afetados

Alt Linux
Debian
Zoneminder