CVE-2022-39291
Negação de serviço através de logs no zoneminder
- Publicado
- 7 de out. de 2022
- Atualizado
- 22 de abr. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 27 de mar. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 92,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
ZoneMinder é um aplicativo de software gratuito e open source de circuito fechado de televisão. As versões afetadas do zoneminder estão sujeitas a uma vulnerabilidade que permite que usuários com permissões de sistema "View" injetem novos dados nos logs armazenados pelo Zoneminder. Isso foi observado por meio de uma solicitação HTTP POST contendo informações de log para o endpoint "/zm/index.php". O envio não é controlado por limite de taxa e pode afetar o desempenho do banco de dados e/ou consumir todos os recursos de armazenamento. Os usuários são aconselhados a atualizar. Não há soluções alternativas conhecidas para este problema.
Fontes
1Trenches of IT · php · 27 de mar. de 2023
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.