"value":"ZoneMinder is a free, open source Closed-circuit television software application for Linux which supports IP, USB and Analog cameras. Versions prior to 1.36.33 and 1.37.33 are affected by a SQL Injection vulnerability. The (blind) SQL Injection vulnerability is present within the `filter[Query][terms][0][attr]` query string parameter of the `/zm/index.php` endpoint. A user with the View or Edit permissions of Events may execute arbitrary SQL. The resulting impact can include unauthorized data access (and modification), authentication and/or authorization bypass, and remote code execution."
"value":"ZoneMinder es una aplicaci\u00f3n de software de circuito cerrado de televisi\u00f3n de c\u00f3digo abierto y gratuita para Linux que admite c\u00e1maras IP, USB y anal\u00f3gicas. Las versiones anteriores a 1.36.33 y 1.37.33 se ven afectadas por una vulnerabilidad de inyecci\u00f3n SQL. Una vulnerabilidad de inyecci\u00f3n SQL de tipo Blind est\u00e1 presente dentro del par\u00e1metro de cadena de consulta `filter[Query][terms][0][attr]` del endpoint `/zm/index.php`. Un usuario con permisos de Ver o Editar Eventos puede ejecutar SQL arbitrario. El impacto resultante puede incluir acceso no autorizado a datos (y modificaci\u00f3n), autenticaci\u00f3n y/o omisi\u00f3n de autorizaci\u00f3n y ejecuci\u00f3n remota de c\u00f3digo."