cbcvebase.
CVE-2019-7331
published 2019-02-04

CVE-2019-7331: Self - Stored Cross Site Scripting (XSS) exists in ZoneMinder through 1.32.3 while editing an existing monitor field named "signal check color" (monitor.php)…

PriorityP425medium6.1CVSS 3.0
AVNACLPRNUIRSCCLILAN
EPSS
0.90%
55.4th percentile
Self - Stored Cross Site Scripting (XSS) exists in ZoneMinder through 1.32.3 while editing an existing monitor field named "signal check color" (monitor.php). There exists no input validation or output filtration, leaving it vulnerable to HTML Injection and an XSS attack.

Affected

9 ranges
VendorProductVersion rangeFixed in
debianzoneminder< zoneminder 1.34.6-1 (bookworm)zoneminder 1.34.6-1 (bookworm)
zoneminderzoneminder<= 1.32.3
zoneminderzoneminder>= 0 < 1.34.6-11.34.6-1
zoneminderzoneminder>= 0 < 1.34.6-11.34.6-1
zoneminderzoneminder>= 0 < 1.34.6-11.34.6-1
zoneminderzoneminder>= 0 < 1.34.6-11.34.6-1
zoneminderzoneminder>= 0 < 1.29.0+dfsg-1ubuntu2+esm11.29.0+dfsg-1ubuntu2+esm1
zoneminderzoneminder>= 0 < 1.32.3-2ubuntu2+esm11.32.3-2ubuntu2+esm1
zoneminderzoneminder>= 0 < 1.36.12+dfsg1-1ubuntu0.1~esm11.36.12+dfsg1-1ubuntu0.1~esm1

CVSS provenance

nvdv3.06.1MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
osv6.1MEDIUM
vendor_debian6.1LOW
vendor_ubuntu6.1MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.