漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
ZoneMinder ZoneMinder - Remote Code Execution
Vulnerability Description
A remote code execution vulnerability in ZoneMinder 1.39.17 allows any authenticated user to execute OS commands by exploiting a broken permission check in the Filter class. The canEdit() and canDelete() methods invoke nonexistent methods on the ZM\User class, causing PHP __call() to return a truthy value that bypasses the permission check for all users. Any authenticated user can trigger filter-based OS command execution regardless of their assigned role.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
Vulnerability Title
ZoneMinder 命令注入漏洞
Vulnerability Description
ZoneMinder是ZoneMinder公司开源的一套视频监控软件系统。该系统支持IP、USB和模拟摄像机等。 ZoneMinder存在命令注入漏洞,该漏洞源于任意已认证用户可利用 Filter 类中失效的权限检查执行操作系统命令。
CVSS Information
N/A
Vulnerability Type
N/A