Isaac Connor
26 exploits
Active since Jan 2017
Apache HTTP Server/ZoneMinder <1.30-1.29 - Info Disclosure
CVSS 7.5
ZoneMinder < 1.36.27 - Log Injection via /zm/index.php Endpoint
CVSS 5.4
ZoneMinder < 1.36.27 - Log Injection via /zm/index.php Endpoint
CVSS 5.4
ZoneMinder < 1.36.13 - Remote Code Execution via Invalid Language Setting
CVSS 9.8
ZoneMinder < 1.36.27 - Log Injection via /zm/index.php Endpoint
CVSS 5.4
ZoneMinder < 1.36.33 - Stored Cross-Site Scripting via Log Referrer Field
CVSS 7.7
ZoneMinder < 1.36.27 - Stored Cross-Site Scripting via Log File Parameter
CVSS 7.6
ZoneMinder < 1.36.27 - Log Injection via /zm/index.php Endpoint
CVSS 5.4
ZoneMinder < 1.36.33 - Stored Cross-Site Scripting via Log Referrer Field
CVSS 7.7
ZoneMinder < 1.36.34 - SQL Injection via WWW/AJAX/watch.php Parameter
CVSS 7.1
ZoneMinder < 1.36.34 - Time-Based SQL Injection
CVSS 9.8
ZoneMinder < 1.36.34 - Time-Based SQL Injection
CVSS 9.8
ZoneMinder < 1.36.34 - Cross-Site Scripting via Filter View Id Parameter
CVSS 6.1
ZoneMinder < 1.36.34 - Cross-Site Scripting via Montagereview Parameters
ZoneMinder < 1.36.34 - Time-Based SQL Injection
CVSS 9.8
ZoneMinder <1.37.64 - SQL Injection
CVSS 9.9
ZoneMinder < 1.34.21 - Cross-Site Scripting via connkey Parameter
CVSS 6.1
ZoneMinder < 1.34.21 - Cross-Site Scripting via PHP_SELF in classic/views/download.php
CVSS 8.2
ZoneMinder < 1.36.27 - Stored Cross-Site Scripting via Log File Parameter
CVSS 7.6
ZoneMinder < 1.36.27 - Missing Authorization for Database Log Manipulation
CVSS 9.1
ZoneMinder < 1.36.27 - Authenticated Cross-Site Request Forgery via HTTP GET Request
CVSS 8.0
ZoneMinder < 1.36.33 - Stored Cross-Site Scripting via Log Referrer Field
CVSS 7.7
ZoneMinder < 1.36.34 - SQL Injection via WWW/AJAX/watch.php Parameter
CVSS 7.1
ZoneMinder < 1.36.34 - Cross-Site Scripting via Filter View Id Parameter
CVSS 6.1
ZoneMinder < 1.36.34 - Cross-Site Scripting via Montagereview Parameters