CVE-2022-23131
Almacenamiento inseguro de sesiones en el lado del cliente que conduce a la omisión de autenticación/toma de control de la instancia a través de Zabbix Frontend con SAML configurado
- Publicado
- 13 ene 2022
- Actualizado
- 21 oct 2025
- Asignación de CNA
- Zabbix
- Evidencia observada
- 22 feb 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
En el caso de las instancias en las que la autenticación SAML SSO está habilitada (no por defecto), los datos de la sesión pueden ser modificados por un actor malicioso, ya que un login de usuario almacenado en la sesión no fue verificado. Un actor malicioso no autenticado puede explotar este problema para escalar privilegios y conseguir acceso de administrador a Zabbix Frontend. Para llevar a cabo el ataque, es requerido que la autenticación SAML esté habilitada y que el actor conozca el nombre de usuario de Zabbix (o que use la cuenta de invitado, que está deshabilitada por defecto)
Fuentes
20- CVE-2022-23131Exploit
Explota la omisión de autenticación SAML SSO en Zabbix (CVE-2022-23131) e incluye una consulta FOFA para localizar instancias vulnerables de Zabbix.
- CVE-2022-23131Exploit
Vulnerabilidad de omisión de autenticación en el frontend de Zabbix
- CVE-2022-23131Exploit
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.