目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-54258— 跨监控事件媒体授权绕过

一分钟漏洞结论

影响对象
ZoneMinder zoneminder
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

ZoneMinder 是一款免费的开源闭路电视软件应用。在 1.36.39、1.38.4 和 1.39.11 之前的版本中,拥有粗粒度“事件=查看”和/或“快照=查看”权限的低权限已认证用户,可以直接获取其无权访问的监控摄像头所属事件的媒体文件。正常用户界面会正确隐藏受限的监控摄像头及其事件,但直接的事件媒体视图接受任意的 (事件 ID),并从事件路径流式传输媒体文件,而未强制执行事件/监控摄像头级别的访问控制列表(ACL)。这导致不同监控摄像头之间的私人监控视频内容被暴露。该问题已在 1.36.39、1.38.4

CVSS 6.5 · Medium EPSS 0.03% · P8

可能的 ATT&CK 技术 1 AI

T1041 · Exfiltration Over C2 Channel
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-54258 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Cross-monitor event media authorization bypass in direct event media endpoints
来源: CVE Program / CVE List V5
Vulnerability Description
ZoneMinder is a free, open source closed-circuit television software application. Versions prior to 1.36.39, 1.38.4, and 1.39.11 allow an authenticated low-privileged user with coarse `Events=View` and/or `Snapshots=View` permissions to directly fetch media for events belonging to monitors they are not allowed to access. The normal UI correctly hides the restricted monitor and its events, but direct event media views accept an arbitrary `eid` and stream media from the event path without enforcing the event/monitor-level ACL. This exposes private surveillance footage across monitor boundaries. Versions 1.36.39, 1.38.4, and 1.39.11 fix the issue.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
通过用户控制密钥绕过授权机制
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
ZoneMinder zoneminder < 1.36.39 -

二、漏洞 CVE-2026-54258 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-54258 的情报信息

登录查看更多情报信息。

CVE-2026-54258 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-54258

暂无评论


发表评论