漏洞信息详情
ZoneMinder 安全漏洞
漏洞简介
ZoneMinder是一套开源的视频监控软件系统。该系统支持IP、USB和模拟摄像机等。
ZoneMinder 1.30及之前的版本中存在会话固定漏洞。远程攻击者可借助ZMSESSID cookie利用该漏洞劫持Web会话。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://zoneminder.com/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/02/05/1
来源:www.foxmole.com
链接:https://www.foxmole.com/advisories/foxmole-2016-07-05.txt
受影响实体
- Zoneminder Zoneminder:1.30.0<!--2000-1-1-->
补丁
- ZoneMinder 安全漏洞的修复措施<!--2017-3-6-->
还没有评论,来说两句吧...