CVE-2023-26035

Оценки

EPSS

0.557средний55.7%
0%20%40%60%80%100%

Процентиль: 55.7%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

ZoneMinder – это бесплатное, открытое программное обеспечение для системы видеонаблюдения для Linux, которое поддерживает IP-, USB- и аналоговые камеры. Версии до 1.36.33 и 1.37.33 подвержены атаке неаутентифицированного удаленного выполнения кода через отсутствие авторизации. Нет проверки разрешений на действие создания снимка, которое ожидает идентификатор для получения существующего монитора, но может быть передан объект для создания нового вместо этого. TriggerOn в конечном итоге вызывает shell_exec с использованием предоставленного идентификатора. Эта проблема исправлена в версиях 1.36.33 и 1.37.33.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-862

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2023-26035

Источник: github-poc

URL: https://github.com/0xfalafel/zoneminder_CVE-2023-26035

Уязвимое ПО (10)

Тип: Конфигурация

Продукт: zoneminder

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: zoneminder

Операционная система: ubuntu kinetic 22.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: zoneminder

Операционная система: ubuntu lunar 23.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: zoneminder

Операционная система: ubuntu mantic 23.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: zoneminder

Операционная система: ubuntu oracular 24.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: zoneminder

Операционная система: ubuntu plucky 25.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: zoneminder

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: zoneminder

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: zoneminder

Операционная система: debian

Характеристика:
{  "fixed": "1.36.33+dfsg1-1"}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: zoneminder

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:zoneminder:zoneminder:*:*:*:*:*:*:*:*",      "versionEndExcluding": "1.36.33",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a...

Источник: nvd

Конец списка