CVE-2024-51482
Inyección SQL basada en booleanos en ZoneMinder v1.37.* <= 1.37.64
- Publicado
- 31 oct 2024
- Actualizado
- 8 nov 2024
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
ZoneMinder es una aplicación de software de circuito cerrado de televisión gratuita y de código abierto. ZoneMinder v1.37.* <= 1.37.64 es vulnerable a la inyección SQL basada en booleanos en función de web/ajax/event.php. Esto se solucionó en 1.37.64.
Fuentes
9- CVE-2024-51482Exploit
ZenoMinder PoC de Inyección SQL Ciega
CVE-2024-51482 ZoneMinder v1.37.* <= 1.37.64 poc
CVE-2025-51482 PoC, Volcar credenciales de zm.Users
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.