V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-10206
DEB
Высокий

Уязвимость межсайтовой подделки запросов (CSRF) в Zoneminder 1.30 и более ранних версиях позволяет удаленным злоумышленникам перехватывать …

CVSS
8.8
Высокий
EPSS
0.01
p47
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость межсайтовой подделки запросов (CSRF) в Zoneminder 1.30 и более ранних версиях позволяет удаленным злоумышленникам перехватывать аутентификацию пользователей для запросов, которые изменяют пароли и, возможно, оказывают другое не указанное воздействие, что демонстрируется специально созданным запросом действия пользователя к index.php.

Теги · CWE
Без аутентификации
CWE-352
CAPEC-62
CAPEC-111
CAPEC-462
CAPEC-467
Затронутые продукты
ZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminderZoneminder
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.007 · p47
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
Показаны первые 20 из 24
Источники данных
DEB
CVE
UBU