CVE-2024-51482
ZoneMinder v1.37.* <= 1.37.64 में Boolean-based SQL Injection
- प्रकाशित
- 31 अक्टू॰ 2024
- अद्यतन
- 8 नव॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZoneMinder एक मुफ्त, ओपन सोर्स क्लोज्ड-सर्किट टेलीविज़न सॉफ़्टवेयर एप्लिकेशन है। ZoneMinder v1.37.* <= 1.37.64 web/ajax/event.php के फ़ंक्शन में बूलियन-आधारित SQL इंजेक्शन के लिए संवेदनशील है। यह 1.37.65 में ठीक कर दिया गया है।
स्रोत
9- CVE-2024-51482एक्सप्लॉइट
ZenoMinder ब्लाइंड SQL इंजेक्शन PoC
CVE-2024-51482 ZoneMinder v1.37.* <= 1.37.64 poc
CVE-2025-51482 POC, zm.Users से क्रेडेंशियल्स डंप करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।