🔥 この記事の詳細
2026-08-31 更新
C
月内に

za-internet GmbHのC-MOR Video Surveillance(バージョン6.0104以下)にクロスサイトスクリプティング(XSS)の脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-51133
📅 2026-08-31📰 exploit_db
📌 一言でいうと
za-internet GmbHのC-MOR Video Surveillance(バージョン6.0104以下)にクロスサイトスクリプティング(XSS)の脆弱性が発見されました。攻撃者は、ptzpreset.pmlおよびshow-movies.pmlコンポーネントの特定のパラメータを悪用して、認証済みユーザーのブラウザ上で任意のクライアントサイドコードを実行させることが可能です。この脆弱性は、細工したURLをユーザーにクリックさせることでトリガーされます。
🔍該当判定
  • za-internet GmbH社のビデオ監視ソフト「C-MOR Video Surveillance」を導入している
  • C-MOR Video Surveillanceのバージョンが 6.0104 以前である
  • C-MORの管理画面を、社外(インターネット)からアクセスできる状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のセキュリティパッチを適用し、バージョンを更新してください。また、信頼できないソースからのリンクを不用意にクリックしないようユーザーに周知してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】C-MOR Video Surveillance CVE-2026-51133 対応について

お疲れさまです。C-MOR Video Surveillanceの脆弱性に関する情報共有です。

■ 概要
C-MOR Video Surveillanceにおいて、クロスサイトスクリプティング (XSS) の脆弱性が報告されました。攻撃者が細工したURLを認証済みユーザーに踏ませることで、任意のスクリプトを実行させることが可能です。

■ 影響範囲
- 対象製品: C-MOR Video Surveillance
- 対象バージョン: V6.0104 以下のバージョン

■ 対応手順
1. 利用中のC-MOR Video Surveillanceのバージョンを確認してください。
2. ベンダーより提供されている最新のアップデートを適用してください。

■ 参考情報
- Exploit-DB EDB-ID: 52665
- CVE-2026-51133

対応優先度: 中
対応期限: 速やかに確認し、アップデートを検討してください。
Subject: [Security Advisory] C-MOR Video Surveillance CVE-2026-51133

Dear IT/Security Team,

We are sharing information regarding a vulnerability in C-MOR Video Surveillance.

■ Overview
A Cross-Site Scripting (XSS) vulnerability has been reported in C-MOR Video Surveillance. An attacker can execute arbitrary client-side scripts by tricking an authenticated user into clicking a crafted URL.

■ Scope
- Product: C-MOR Video Surveillance
- Affected Versions: V6.0104 and below

■ Mitigation Steps
1. Verify the current version of C-MOR Video Surveillance in your environment.
2. Apply the latest security updates provided by the vendor.

■ Reference
- Exploit-DB EDB-ID: 52665
- CVE-2026-51133

Priority: Medium
Deadline: Please review and update as soon as possible.