漏洞信息详情
ZoneMinder 跨站请求伪造漏洞
漏洞简介
ZoneMinder是一套开源的视频监控软件系统。该系统支持IP、USB和模拟摄像机等。
ZoneMinder 1.30及之前的版本中存在跨站请求伪造漏洞。远程攻击者可通过发送特制的用户操作请求利用该漏洞更改密码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://zoneminder.com/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/02/05/1
来源:www.foxmole.com
链接:https://www.foxmole.com/advisories/foxmole-2016-07-05.txt
受影响实体
- Zoneminder Zoneminder:1.30.0<!--2000-1-1-->
补丁
- ZoneMinder 跨站请求伪造漏洞的修复措施<!--2017-3-6-->
还没有评论,来说两句吧...