
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix عرضة لثغرة تجاوز مصادقة الواجهة الأمامية عند تفعيل مصادقة SAML SSO، بسبب تخزين جلسة العميل بطريقة غير آمنة. عند نجاح استغلال هذه الثغرة، تسمح لفاعل خبيث بتصعيد الصلاحيات والوصول غير المصرح به كمسؤول إلى الواجهة الأمامية لـ Zabbix.
http.favicon.hash:892542951
يُنصح بترقية جميع المثيلات التي تعمل بواجهة Zabbix Web الأمامية إلى 6.0.0beta2 أو 5.4.9 أو 5.0.19 أو 4.0.37