CVE-2023-26035
ZoneMinder vulnerável a Autorização Ausente
- Publicado
- 25 de fev. de 2023
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
ZoneMinder é um aplicativo de software de televisão de circuito fechado (CFTV) gratuito e de código aberto para Linux que suporta câmeras IP, USB e analógicas. Versões anteriores a 1.36.33 e 1.37.33 são vulneráveis a Execução Remota de Código não autenticada devido a Autorização Ausente. Não há verificação de permissões na ação snapshot, que espera um id para buscar um monitor existente, mas pode receber um objeto para criar um novo em seu lugar. O TriggerOn acaba chamando shell_exec usando o Id fornecido. Este problema é corrigido em Este problema é corrigido nas versões 1.36.33 e 1.37.33.
Fontes
4- zoneminder_CVE-2023-26035Exploit
Exploit para CVE-2023-26035 afetando ZoneMinder < 1.36.33 e < 1.37.33
- zoneminder-snapshots-rce-pocExploit
Este é um script escrito em Python que permite a exploração da falha de segurança do Zoneminder descrita na CVE-2023-26035.
- CVE-2023-26035Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.