CVE-2025-65791
ZoneMinder v1.36.34 web/views/image.php में कमांड इंजेक्शन भेद्यता ZoneMinder v1.36.34 web/views/image.php में कमांड इंजेक्शन के प्रति संवेदनशील है। एप्लिकेशन बिना सैनिटाइज़ किए उपयोगकर्ता इनपुट को सीधे...
- प्रकाशित
- 18 फ़र॰ 2026
- अद्यतन
- 11 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ZoneMinder v1.36.34 web/views/image.php में कमांड इंजेक्शन भेद्यता ZoneMinder v1.36.34 web/views/image.php में कमांड इंजेक्शन के प्रति संवेदनशील है। एप्लिकेशन बिना सैनिटाइज़ किए उपयोगकर्ता इनपुट को सीधे exec() फ़ंक्शन में पास करता है। नोट: आपूर्तिकर्ता द्वारा इस पर विवाद है क्योंकि web/views/image.php में कोई बिना सैनिटाइज़ किया गया उपयोगकर्ता इनपुट नहीं है।
स्रोत
1CVE-2025-65791 — ZoneMinder में कमांड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।