CVE-2022-23131
تخزين غير آمن للجلسات في جانب العميل يؤدي إلى تجاوز المصادقة/الاستيلاء على المثيل عبر واجهة Zabbix الأمامية مع تكوين SAML
- تم النشر
- 13/01/2022
- محدث
- 21/10/2025
- تخصيص CNA
- Zabbix
- الأدلة المرصودة
- 22/02/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في الحالات التي يتم فيها تمكين مصادقة SAML SSO (غير الافتراضية)، يمكن تعديل بيانات الجلسة من قبل جهة فاعلة خبيثة، لأن تسجيل دخول المستخدم المخزَّن في الجلسة لم يتم التحقق منه. قد تستغل الجهة الفاعلة الخبيثة غير المصادق عليها هذه المشكلة لتصعيد الامتيازات والحصول على وصول إداري إلى واجهة Zabbix الأمامية. لتنفيذ الهجوم، يجب تمكين مصادقة SAML، ويجب أن تعرف الجهة الفاعلة اسم مستخدم مستخدم Zabbix (أو استخدام حساب الضيف، وهو معطَّل افتراضيًا).
المصادر
20- CVE-2022-23131استغلال
يستغل تجاوز مصادقة SAML SSO في Zabbix (CVE-2022-23131) ويتضمن استعلام FOFA لتحديد مثيلات Zabbix الضعيفة.
- CVE-2022-23131استغلال
ثغرة تجاوز المصادقة في الواجهة الأمامية لـ Zabbix
- CVE-2022-23131استغلال
CVE-2022-23131 استغلال مصادقة SAML في Zabbix Server
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.