Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor ZLMediaKit (CVE-2022-37237)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2022
Última modificación:
14/09/2023

Descripción

Un atacante puede enviar peticiones RTMP maliciosas para hacer que el servidor ZLMediaKit sea bloqueado de forma remota. La versión afectada es anterior al commit 7d8b212a3c3368bc2f6507cb74664fc419eb9327

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zlmediakit:zlmediakit:*:*:*:*:*:*:*:* 2022-07-28 (excluyendo)


Referencias a soluciones, herramientas e información