
CVE-2022-23131 Exploit-Tool einsatzbereit.
CVE-2022-23131(Unsichere Sitzungsspeicherung)
Die Schwachstelle in Zabbix (CVE-2022-23131), ich habe zufällig Zugriff auf den Zabbix-Server eines ausländischen Unternehmens erhalten. Zabbix Sia Zabbix ist ein Open-Source-Überwachungssystem des lettischen Unternehmens Zabbix SIA (Zabbix Sia). Das System unterstützt Netzwerküberwachung, Serverüberwachung, Cloud-Überwachung und Anwendungsüberwachung. Zabbix Frontend weist eine Sicherheitslücke auf, die darauf zurückzuführen ist, dass bei aktivierter SAML SSO-Authentifizierung (nicht standardmäßig) ein böswilliger Akteur Sitzungsdaten ändern kann, da der in der Sitzung gespeicherte Benutzerlogin nicht verifiziert wurde. Ein nicht authentifizierter böswilliger Angreifer könnte dieses Problem ausnutzen, um Berechtigungen zu erweitern und Administratorzugriff auf das Zabbix-Frontend zu erhalten.
5.4.8
5.0.18
4.0.36
