В функции экспорта событий ZoneMinder существует уязвимость, связанная с внедрением проверенных команд ОС. Параметр HTTP-запроса ExportFile передается в необработанном виде в команду оболочки, выполняемую с помощью PHP exec(), что позволяет любому аутентифицированному пользователю с разрешением на просмотр событий выполнять произвольные команды операционной системы на сервере.
Показать оригинальное описание (EN)
An authenticated OS command injection vulnerability exists in ZoneMinder's event export functionality. The exportFile HTTP request parameter is passed unsanitized into a shell command executed via PHP's exec(), allowing any authenticated user with View Events permission to execute arbitrary operating system commands on the server.
Характеристики атаки
Последствия
Строка CVSS v4.0