
Herramienta de explotación de la vulnerabilidad CVE-2022-23131 lista para usar.
CVE-2022-23131(Unsafe Session Storage)
La vulnerabilidad de Zabbix (CVE-2022-23131), obtuve accidentalmente el servidor Zabbix de una empresa extranjera. Zabbix Sia Zabbix es un sistema de monitoreo de código abierto de la empresa letona Zabbix SIA (Zabbix Sia). El sistema soporta monitoreo de red, servidores, nube y aplicaciones, entre otros. Zabbix Frontend tiene una vulnerabilidad de seguridad que se origina cuando la autenticación SAML SSO está habilitada (no predeterminada). Un actor malicioso puede modificar los datos de sesión, ya que el inicio de sesión del usuario almacenado en la sesión no está verificado. Un atacante malicioso no autenticado podría explotar este problema para escalar privilegios y obtener acceso de administrador al frontend de Zabbix.
5.4.8
5.0.18
4.0.36
