Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración del servidor HTTP de Apache con ZoneMinder (CVE-2016-10140)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/01/2017
Última modificación:
20/04/2025

Descripción

La vulnerabilidad de desvío de autenticación y divulgación de información existe en la configuración del servidor HTTP de Apache incluida con ZoneMinder v1.30 y v1.29, que permite a un atacante remoto no autenticado explorar todos los directorios de la raíz web, por ejemplo, un atacante remoto no autenticado puede ver todas las imágenes CCTV en el servidor a través de la URI /events.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoneminder:zoneminder:1.30.0:*:*:*:*:*:*:*