V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-10204
DEB
КритическийПодтвержденаЭксплойт есть

Уязвимость SQL-инъекции в Zoneminder 1.30 и более ранних версиях позволяет удаленным злоумышленникам выполнять произвольные SQL-команды чер…

CVSS
9.8
Критический
EPSS
0.02
p79
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость SQL-инъекции в Zoneminder 1.30 и более ранних версиях позволяет удаленным злоумышленникам выполнять произвольные SQL-команды через параметр limit в запросе журнала к index.php.

Теги · CWE
Без аутентификацииSQL-инъекция
CWE-89
CAPEC-7
CAPEC-66
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-470
Затронутые продукты
ZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminder
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.021 · p79
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2016-10204
github-poc · https://github.com/0xNullComet/CVE-2016-10204_Webshell
Enterprise
Затронутые продукты
ПродуктВендорСтатус
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
Показаны первые 20 из 24
Источники данных
DEB
CVE
UBU