CVE-2022-39291
رفض الخدمة عبر السجلات في zoneminder
- تم النشر
- 07/10/2022
- محدث
- 22/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 27/03/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ZoneMinder هو تطبيق برمجي مجاني ومفتوح المصدر لدوائر التلفزيون المغلقة (CCTV). الإصدارات المتأثرة من ZoneMinder معرضة لثغرة تسمح للمستخدمين الذين لديهم صلاحيات نظام "View" بحقن بيانات جديدة في السجلات المخزنة بواسطة ZoneMinder. وقد لوحظ ذلك من خلال طلب HTTP POST يحتوي على معلومات سجل إلى نقطة النهاية "/zm/index.php". الإرسال غير محدود بمعدل، وقد يؤثر على أداء قاعدة البيانات و/أو يستهلك جميع موارد التخزين. يُنصح المستخدمون بالترقية. لا توجد حلول بديلة معروفة لهذه المشكلة.
المصادر
1Trenches of IT · php · 27/03/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.