
CVE-2025-65791 — Iniezione di comandi in ZoneMinder
Una vulnerabilità critica di Iniezione di comandi è presente in ZoneMinder v1.36.34 a causa di una validazione non corretta degli input nel componente web/views/image.php. L'input non sanitizzato controllato dall'utente viene passato direttamente alla funzione PHP exec(), consentendo agli attaccanti remoti di eseguire comandi di sistema arbitrari.
A questa vulnerabilità è stato assegnato l'identificativo CVE-2025-65791.
web/views/image.phpL'applicazione non riesce a sanitizzare correttamente l'input fornito dall'utente prima di utilizzarlo all'interno dei comandi di shell. I parametri elaborati in image.php vengono passati direttamente alla funzione exec(), consentendo agli attaccanti di iniettare metacaratteri di shell ed eseguire comandi arbitrari sul sistema operativo sottostante.
Questa vulnerabilità può essere sfruttata da remoto e in alcune configurazioni non richiede autenticazione.
Un attaccante può sfruttare questa vulnerabilità per:
⚠️ Avvertenza: Solo per scopi educativi e test autorizzati.
?when=now;id
Questa payload aggiunge un comando malevolo al flusso di esecuzione dei comandi previsto, causando l'esecuzione di comandi arbitrari.
| Area di impatto | Gravità |
|---|---|
| Riservatezza | Alta |
| Integrità | Alta |
| Disponibilità | Alta |
Questa vulnerabilità è classificata come gravità critica (P1) a causa della possibilità di esecuzione remota di codice non autenticata.
exec() con input controllato dall'utenteescapeshellarg())Rishav Anand
Queste informazioni sono fornite esclusivamente a scopo educativo e di sicurezza difensiva. L'autore non si assume alcuna responsabilità per un uso improprio delle informazioni fornite.