CVE-2024-51482
حقن SQL من نوع Boolean-based في ZoneMinder v1.37.* <= 1.37.64
- تم النشر
- 31/10/2024
- محدث
- 08/11/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ZoneMinder هو تطبيق برمجي مجاني ومفتوح المصدر لأنظمة الدوائر التلفزيونية المغلقة (كاميرات المراقبة). الإصدار ZoneMinder v1.37.* <= 1.37.64 معرّض لثغرة حقن SQL القائمة على القيم المنطقية (boolean-based SQL Injection) في وظيفة web/ajax/event.php. تم إصلاح هذه الثغرة في الإصدار 1.37.65.
المصادر
9- CVE-2024-51482استغلال
ZenoMinder: إثبات مفهوم حقن SQL الأعمى
CVE-2024-51482 ZoneMinder v1.37.* <= 1.37.64 إثبات المفهوم
CVE-2025-51482 POC, استخراج بيانات الاعتماد من zm.Users
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.