
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix ist anfällig für eine Umgehung der Frontend-Authentifizierung bei aktivierter SAML-SSO-Authentifizierung, aufgrund einer unsicheren clientseitigen Sitzungsspeicherung. Bei erfolgreicher Ausnutzung dieser Schwachstelle kann ein böswilliger Akteur Privilegien ausweiten und unbefugten Admin- Zugriff auf das Zabbix-Frontend erlangen.
http.favicon.hash:892542951
Es wird empfohlen, alle Instanzen zu aktualisieren, die mit dem Zabbix-Web- Frontend laufen, auf 6.0.0beta2, 5.4.9, 5.0.19 oder 4.0.37