
CVE-2025-65791 — Iniezione di comandi in ZoneMinder
Una vulnerabilità critica di Iniezione di comandi è presente in ZoneMinder v1.36.34 a causa di una validazione non corretta degli input nel componente web/views/image.php. L'input non sanitizzato controllato dall'utente viene passato direttamente alla funzione PHP exec(), consentendo agli attaccanti remoti di eseguire comandi di sistema arbitrari.
A questa vulnerabilità è stato assegnato l'identificativo CVE-2025-65791.
web/views/image.phpL'applicazione non riesce a sanitizzare correttamente l'input fornito dall'utente prima di utilizzarlo all'interno dei comandi di shell. I parametri elaborati in vengono passati direttamente alla funzione , consentendo agli attaccanti di iniettare metacaratteri di shell ed eseguire comandi arbitrari sul sistema operativo sottostante.
image.phpexec()Questa vulnerabilità può essere sfruttata da remoto e in alcune configurazioni non richiede autenticazione.
Un attaccante può sfruttare questa vulnerabilità per:
⚠️ Avvertenza: Solo per scopi educativi e test autorizzati.
?when=now;id
Questa payload aggiunge un comando malevolo al flusso di esecuzione dei comandi previsto, causando l'esecuzione di comandi arbitrari.
| Area di impatto | Gravità |
|---|---|
| Riservatezza | Alta |
| Integrità | Alta |
| Disponibilità | Alta |
Questa vulnerabilità è classificata come gravità critica (P1) a causa della possibilità di esecuzione remota di codice non autenticata.
exec() con input controllato dall'utenteescapeshellarg())Rishav Anand
Queste informazioni sono fornite esclusivamente a scopo educativo e di sicurezza difensiva. L'autore non si assume alcuna responsabilità per un uso improprio delle informazioni fornite.