PT-2026-102393 · Unknown · Zoneminder

·

CVE-2026-102297

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ZoneMinder versões anteriores a 1.38.4
Descrição Usuários autenticados com permissão de visualização de Eventos podem ignorar as restrições de acesso por monitor através do endpoint 'FramesController index'. Isso permite que eles listem registros de quadros de monitores aos quais não têm autorização de acesso, resultando na divulgação de metadados de eventos e quadros entre as fronteiras dos monitores.
Recomendações Atualize para a versão 1.38.4 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102297
GHSA-MG2G-JMFC-3W8G

Produtos afetados

Zoneminder