漏洞描述 ZoneMinder是一款免费的开源闭路电视软件应用程序,支持IP、USB和模拟摄像机等。受影响版本中,/zm/index.php中的sort参数存在SQL注入漏洞,攻击者可通过构造包含恶意sort参数的请求获取服务器敏感信息。该漏洞允许基于时间的SQL注入攻击,可能导致敏感数据泄露或其他恶意操作。
相关漏洞推荐 POCCVE-2023-26035: ZoneMinder Snapshots - Command Injection POCCVE-2024-43360: ZoneMinder - SQL Injection POCCVE-2024-51482: ZoneMinder v1.37.* <= 1.37.64 - SQL Injection POCCVE-2023-26035: ZoneMinder Snapshots - Command Injection POCCVE-2024-43360: ZoneMinder - SQL Injection POCCVE-2024-51482: ZoneMinder v1.37.* <= 1.37.64 - SQL Injection 无POCZoneMinder index.php SQL注入漏洞(CVE-2024-43360) 无POCZoneMinder ZoneMinder 需授权 SQL注入漏洞 无POCZoneMinder SQL注入漏洞 无POCZoneMinder index.php SQL注入漏洞 无POCZoneMinder 任意文件读取(CVE-2017-5595) 无POCZoneMinder Snapshots CVE-2023-26035 远程命令注入漏洞 无POCZoneMinder Language Settings 远程代码执行漏洞