
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix es vulnerable a una vulnerabilidad de omisión de autenticación del frontend con autenticación SAML SSO habilitada, debido al almacenamiento inseguro de sesiones en el lado del cliente. Si se explota este problema con éxito, permite a un actor malintencionado escalar privilegios y obtener acceso de administrador no autorizado al frontend de Zabbix.
http.favicon.hash:892542951
Se recomienda actualizar todas las instancias que ejecutan Zabbix Web Frontend a 6.0.0beta2, 5.4.9, 5.0.19 o 4.0.37