ZoneMinder是一款针对摄像机的安全监督软件。 ZoneMinder 1.23.3以及之前的版本存在未明"指令注入"漏洞。远程攻击者可以借助(1)zm_html_view_events.php中的执行过滤函数和(2)到zm_html_view_state.php的run_state参数,执行任意代码。
ZoneMinder是一款针对摄像机的安全监督软件。 ZoneMinder 1.23.3以及之前的版本存在未明"指令注入"漏洞。远程攻击者可以借助(1)zm_html_view_events.php中的执行过滤函数和(2)到zm_html_view_state.php的run_state参数,执行任意代码。