漏洞信息详情
ZoneMinder 多个目录遍历漏洞
- CNNVD编号:CNNVD-201108-024
- 危害等级: 中危
- CVE编号: CVE-2013-0332
- 漏洞类型: 路径遍历
- 发布时间: 1900-01-01
- 威胁类型: 远程
- 更新时间: 2013-03-21
- 厂 商: zoneminder
- 漏洞来源: iye
漏洞简介
ZoneMinder 1.24.4之前的1.24.x版本中存在多个目录遍历漏洞。通过(1)view(2)request或(3)action参数中的‘..’,远程攻击者利用这些漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.zoneminder.com/wiki/index.php/Change_History
参考网址
来源: www.zoneminder.com
链接:http://www.zoneminder.com/wiki/index.php/Change_History
来源: www.zoneminder.com
链接:http://www.zoneminder.com/forums/viewtopic.php?f=1&t=17979
来源: MLIST
名称: [oss-security] 20130221 Re: CVE request: zoneminder: local file inclusion vulnerability
链接:http://www.openwall.com/lists/oss-security/2013/02/21/9
来源: MLIST
名称: [oss-security] 20130220 Re: CVE request: zoneminder: local file inclusion vulnerability
链接:http://www.openwall.com/lists/oss-security/2013/02/21/8
来源: DEBIAN
名称: DSA-2640
链接:http://www.debian.org/security/2013/dsa-2640
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700912
来源: BID
名称: 48949
链接:http://www.securityfocus.com/bid/48949
受影响实体
- Zoneminder Zoneminder:1.24.2
- Zoneminder Zoneminder:1.24.3
- Zoneminder Zoneminder:1.24.0
- Zoneminder Zoneminder:1.24.1
补丁
暂无
评论