V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-7346
DEB
Высокий

В ZoneMinder до версии 1.32.3 существует проблема проверки CSRF, поскольку всякий раз, когда проверка CSRF не удается, вызывается функция о…

CVSS
8.8
Высокий
EPSS
0.01
p46
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

В ZoneMinder до версии 1.32.3 существует проблема проверки CSRF, поскольку всякий раз, когда проверка CSRF не удается, вызывается функция обратного вызова, отображающая кнопку "Повторить попытку", которая позволяет повторно отправить неудавшийся запрос, что делает атаку CSRF успешной.

Теги · CWE
Без аутентификации
CWE-352
CAPEC-62
CAPEC-111
CAPEC-462
CAPEC-467
Затронутые продукты
Zoneminder ≤ 1.32.3
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.007 · p46
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminderОтслеживается
zoneminder*Отслеживается
Источники данных
DEB
CVE
UBU