← volver
CVE-2024-51482criticalCWE-89

Boolean-based SQL Injection in ZoneMinder v1.37.* <= 1.37.64

75Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 10epss 35%
de la publicación al arma219 días
Publicada en NVD31 oct
1ª PoC+219d
probabilidad de explotación
35%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
9 exploit(s) público(s)
ZoneMinder is a free, open source closed-circuit television software application. ZoneMinder v1.37.* <= 1.37.64 is vulnerable to boolean-based SQL Injection in function of web/ajax/event.php. This is fixed in 1.37.65.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
ZoneMinder · zoneminder
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.