
CVE-2025-65791 — Command Injection in ZoneMinder
Критическая уязвимость типа Command Injection существует в ZoneMinder v1.36.34 из-за неправильной проверки ввода в компоненте web/views/image.php. Несанитизированный ввод, контролируемый пользователем, передается напрямую в PHP-функцию exec(), что позволяет удаленным злоумышленникам выполнять произвольные системные команды.
Этой уязвимости присвоен идентификатор CVE-2025-65791.
web/views/image.phpПриложение не выполняет надлежащую санитизацию пользовательского ввода перед его использованием в shell-командах. Параметры, обрабатываемые в image.php, передаются напрямую в функцию exec(), что позволяет злоумышленникам внедрять shell-метасимволы и выполнять произвольные команды в базовой операционной системе.
Эта уязвимость может быть удаленно эксплуатирована и в определенных конфигурациях не требует аутентификации.
Злоумышленник может использовать эту уязвимость для:
⚠️ Предупреждение: Только для образовательных и авторизованных тестовых целей.
?when=now;id
Эта полезная нагрузка добавляет вредоносную команду к предполагаемому потоку выполнения команд, что приводит к выполнению произвольных команд.
| Область влияния | Серьезность |
|---|---|
| Конфиденциальность | Высокая |
| Целостность | Высокая |
| Доступность | Высокая |
Эта уязвимость квалифицируется как критическая серьезность (P1) из-за возможности неаутентифицированного удаленного выполнения кода.
exec() с пользовательским вводомescapeshellarg())Rishav Anand
Эта информация предоставлена только для образовательных целей и целей защиты безопасности. Автор не несет ответственности за неправомерное использование предоставленной информации.