| Vulnerability Name: | CVE-2016-10202 (CCN-123317) | ||||||||||||||||||||||||||||||||||||
| Assigned: | 2017-02-14 | ||||||||||||||||||||||||||||||||||||
| Published: | 2017-02-14 | ||||||||||||||||||||||||||||||||||||
| Updated: | 2017-03-07 | ||||||||||||||||||||||||||||||||||||
| Summary: | Cross-site scripting (XSS) vulnerability in Zoneminder 1.30 and earlier allows remote attackers to inject arbitrary web script or HTML via the path info to index.php. | ||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 6.1 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) 5.9 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:H/RL:U/RC:R)
5.9 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:H/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Cross-Site Scripting | ||||||||||||||||||||||||||||||||||||
| References: | Source: MITRE Type: CNA CVE-2016-10202 Source: CCN Type: oss-sec Mailing List, Sat, 4 Feb 2017 21:32:29 -0500 Re: [FOXMOLE SA 2016-07-05] ZoneMinder - Multiple Issues Source: MLIST Type: Exploit, Mailing List [oss-security] 20170204 Re: [FOXMOLE SA 2016-07-05] ZoneMinder - Multiple Issues Source: XF Type: UNKNOWN zoneminder-cve201610202-xss(123317) Source: MISC Type: Exploit, Third Party Advisory https://www.foxmole.com/advisories/foxmole-2016-07-05.txt Source: CCN Type: ZoneMinder Web site ZoneMinder - Home | ||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||