CVE-2026-27470
ZoneMinder: حقن SQL من الدرجة الثانية في getNearEvents() عبر حقول اسم الحدث والسبب المخزنة
- تم النشر
- 21/02/2026
- محدث
- 24/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ZoneMinder هو تطبيق برمجي مجاني ومفتوح المصدر للدوائر التلفزيونية المغلقة. في الإصدارات 1.36.37 وما دونها، والإصدارات 1.37.61 حتى 1.38.0، توجد ثغرة حقن SQL من الدرجة الثانية في ملف web/ajax/status.php داخل دالة getNearEvents(). يتم تخزين قيم حقول الأحداث (وتحديداً Name و Cause) بشكل آمن عبر استعلامات ذات معاملات، ولكن يتم استرجاعها لاحقاً وربطها مباشرة في جمل SQL WHERE دون تهريب. يمكن للمستخدم المُصادق الذي يمتلك صلاحيات تحرير وعرض الأحداث استغلال هذه الثغرة لتنفيذ استعلامات SQL عشوائية.
المصادر
3# برهان إثبات المفهوم بلغة بايثون لـ CVE-2026-27470، حقن SQL من الدرجة الثانية بعد المصادقة في دالة getNearEvents() (status.php) في ZoneMinder، بدرجة CVSS 8.8
إثبات مفهوم لاستغلال ثغرة حقن SQL من الدرجة الثانية في ZoneMinder (CVE-2026-27470). يوضح استخراج البيانات بعد المصادقة، بما في ذلك بيانات اعتماد المستخدمين، مع خيارات لاستعلامات مخصصة وتفريغ التجزئات.
- CVE-2026-PoCsالبحث
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.