CVE-2026-27470
ZoneMinder: getNearEvents() में संग्रहीत इवेंट नाम और कारण फ़ील्ड के माध्यम से सेकंड-ऑर्डर SQL इंजेक्शन
- प्रकाशित
- 21 फ़र॰ 2026
- अद्यतन
- 24 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZoneMinder एक मुफ्त, ओपन सोर्स क्लोज्ड-सर्किट टेलीविज़न सॉफ्टवेयर एप्लिकेशन है। संस्करण 1.36.37 और उससे नीचे तथा 1.37.61 से 1.38.0 तक, web/ajax/status.php फ़ाइल में getNearEvents() फ़ंक्शन के भीतर एक द्वितीय-क्रम SQL इंजेक्शन भेद्यता है। इवेंट फ़ील्ड मान (विशेष रूप से Name और Cause) पैरामीटराइज़्ड क्वेरी के माध्यम से सुरक्षित रूप से संग्रहीत किए जाते हैं, लेकिन बाद में उन्हें पुनः प्राप्त करके बिना एस्केपिंग के सीधे SQL WHERE क्लॉज़ में जोड़ दिया जाता है। इवेंट संपादन और देखने की अनुमति वाला एक प्रमाणित उपयोगकर्ता मनमाना SQL क्वेरी निष्पादित करने के लिए इसका शोषण कर सकता है।
स्रोत
3# CVE-2026-27470 के लिए Python PoC, ZoneMinder के getNearEvents() (status.php) में प्रमाणित द्वितीय-क्रम SQL इंजेक्शन, CVSS 8.8
ZoneMinder (CVE-2026-27470) में दूसरे-क्रम SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। प्रमाणित डेटा निष्कर्षण प्रदर्शित करता है, जिसमें उपयोगकर्ता क्रेडेंशियल शामिल हैं, साथ ही कस्टम क्वेरी और हैश डंपिंग के विकल्प भी उपलब्ध हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।