PT-2026-102393 · Unknown · Zoneminder
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ZoneMinder versões anteriores a 1.38.4
Descrição
Usuários autenticados com permissão de visualização de Eventos podem ignorar as restrições de acesso por monitor através do endpoint 'FramesController index'. Isso permite que eles listem registros de quadros de monitores aos quais não têm autorização de acesso, resultando na divulgação de metadados de eventos e quadros entre as fronteiras dos monitores.
Recomendações
Atualize para a versão 1.38.4 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zoneminder