CVE-2022-39291
zoneminder में लॉग्स के माध्यम से सेवा से वंचित करना
- प्रकाशित
- 7 अक्टू॰ 2022
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 27 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZoneMinder एक मुफ्त, ओपन सोर्स क्लोज्ड-सर्किट टेलीविज़न सॉफ्टवेयर एप्लिकेशन है। zoneminder के प्रभावित संस्करण एक भेद्यता के अधीन हैं जो "View" सिस्टम अनुमतियों वाले उपयोगकर्ताओं को Zoneminder द्वारा संग्रहीत लॉग्स में नया डेटा इंजेक्ट करने की अनुमति देता है। यह "/zm/index.php" एंडपॉइंट पर लॉग जानकारी वाले HTTP POST अनुरोध के माध्यम से देखा गया था। सबमिशन दर-नियंत्रित नहीं है और यह डेटाबेस प्रदर्शन को प्रभावित कर सकता है और/या सभी भंडारण संसाधनों का उपभोग कर सकता है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस समस्या के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1Trenches of IT · php · 27 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।