CVE-2019-7325

Name
CVE-2019-7325
Description
Reflected Cross Site Scripting (XSS) exists in ZoneMinder through 1.32.3, as multiple views under web/skins/classic/views insecurely utilize $_REQUEST['PHP_SELF'], without applying any proper filtration.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
Exploit https://github.com/ZoneMinder/zoneminder/issues/2450

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:zoneminder:zoneminder:*:*:*:*:*:*:*:* zoneminder >= None <= 1.32.3

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
zoneminder edge-community 1.36.7-r0 Kaarle Ritvanen <kaarle.ritvanen@datakunkku.fi> fixed
zoneminder edge-community 1.30.2-r3 None possibly vulnerable
zoneminder edge-community 1.30.2-r0 None possibly vulnerable
zoneminder 3.22-community 1.36.7-r0 None fixed
zoneminder 3.22-community 1.30.2-r3 None possibly vulnerable
zoneminder 3.22-community 1.30.2-r0 None possibly vulnerable
zoneminder 3.21-community 1.36.7-r0 None fixed
zoneminder 3.20-community 1.36.7-r0 None fixed
zoneminder 3.19-community 1.36.7-r0 None fixed
zoneminder 3.18-community 1.36.7-r0 None fixed
zoneminder 3.17-community 1.36.7-r0 None fixed