C
月内に
za-internet GmbHのC-MOR Video Surveillance(バージョン6.0104以下)にクロスサイトスクリプティング(XSS)の脆弱性
📌 一言でいうと
za-internet GmbHのC-MOR Video Surveillance(バージョン6.0104以下)にクロスサイトスクリプティング(XSS)の脆弱性が発見されました。攻撃者は、ptzpreset.pmlおよびshow-movies.pmlコンポーネントの特定のパラメータを悪用して、認証済みユーザーのブラウザ上で任意のクライアントサイドコードを実行させることが可能です。この脆弱性は、細工したURLをユーザーにクリックさせることでトリガーされます。
🔍該当判定
- za-internet GmbH社のビデオ監視ソフト「C-MOR Video Surveillance」を導入している
- C-MOR Video Surveillanceのバージョンが 6.0104 以前である
- C-MORの管理画面を、社外(インターネット)からアクセスできる状態で運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新のセキュリティパッチを適用し、バージョンを更新してください。また、信頼できないソースからのリンクを不用意にクリックしないようユーザーに周知してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】C-MOR Video Surveillance CVE-2026-51133 対応について
お疲れさまです。C-MOR Video Surveillanceの脆弱性に関する情報共有です。
■ 概要
C-MOR Video Surveillanceにおいて、クロスサイトスクリプティング (XSS) の脆弱性が報告されました。攻撃者が細工したURLを認証済みユーザーに踏ませることで、任意のスクリプトを実行させることが可能です。
■ 影響範囲
- 対象製品: C-MOR Video Surveillance
- 対象バージョン: V6.0104 以下のバージョン
■ 対応手順
1. 利用中のC-MOR Video Surveillanceのバージョンを確認してください。
2. ベンダーより提供されている最新のアップデートを適用してください。
■ 参考情報
- Exploit-DB EDB-ID: 52665
- CVE-2026-51133
対応優先度: 中
対応期限: 速やかに確認し、アップデートを検討してください。
お疲れさまです。C-MOR Video Surveillanceの脆弱性に関する情報共有です。
■ 概要
C-MOR Video Surveillanceにおいて、クロスサイトスクリプティング (XSS) の脆弱性が報告されました。攻撃者が細工したURLを認証済みユーザーに踏ませることで、任意のスクリプトを実行させることが可能です。
■ 影響範囲
- 対象製品: C-MOR Video Surveillance
- 対象バージョン: V6.0104 以下のバージョン
■ 対応手順
1. 利用中のC-MOR Video Surveillanceのバージョンを確認してください。
2. ベンダーより提供されている最新のアップデートを適用してください。
■ 参考情報
- Exploit-DB EDB-ID: 52665
- CVE-2026-51133
対応優先度: 中
対応期限: 速やかに確認し、アップデートを検討してください。
Subject: [Security Advisory] C-MOR Video Surveillance CVE-2026-51133
Dear IT/Security Team,
We are sharing information regarding a vulnerability in C-MOR Video Surveillance.
■ Overview
A Cross-Site Scripting (XSS) vulnerability has been reported in C-MOR Video Surveillance. An attacker can execute arbitrary client-side scripts by tricking an authenticated user into clicking a crafted URL.
■ Scope
- Product: C-MOR Video Surveillance
- Affected Versions: V6.0104 and below
■ Mitigation Steps
1. Verify the current version of C-MOR Video Surveillance in your environment.
2. Apply the latest security updates provided by the vendor.
■ Reference
- Exploit-DB EDB-ID: 52665
- CVE-2026-51133
Priority: Medium
Deadline: Please review and update as soon as possible.
Dear IT/Security Team,
We are sharing information regarding a vulnerability in C-MOR Video Surveillance.
■ Overview
A Cross-Site Scripting (XSS) vulnerability has been reported in C-MOR Video Surveillance. An attacker can execute arbitrary client-side scripts by tricking an authenticated user into clicking a crafted URL.
■ Scope
- Product: C-MOR Video Surveillance
- Affected Versions: V6.0104 and below
■ Mitigation Steps
1. Verify the current version of C-MOR Video Surveillance in your environment.
2. Apply the latest security updates provided by the vendor.
■ Reference
- Exploit-DB EDB-ID: 52665
- CVE-2026-51133
Priority: Medium
Deadline: Please review and update as soon as possible.