CVE-2022-29806
ZoneMinder 1.36.13 से पहले अमान्य भाषा के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देता है। मनमाना पथनाम पर डीबग लॉग फ़ाइल बनाने की क्षमता शोषणक्षमता में योगदान करती है।
- प्रकाशित
- 26 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZoneMinder 1.36.13 से पहले अमान्य भाषा के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देता है। मनमाना पथनाम पर डीबग लॉग फ़ाइल बनाने की क्षमता शोषणक्षमता में योगदान करती है।
स्रोत
1ZoneMinder 1.36.12 तक भाषा विशेषाधिकार वृद्धि (और RCE) - Poc शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।