
Outil d'exploitation de la CVE-2022-23131 prêt à l'emploi.
CVE-2022-23131 (Stockage de session non sécurisé)
La vulnérabilité de Zabbix (CVE-2022-23131) : j'ai par hasard obtenu le serveur Zabbix d'une entreprise étrangère. Zabbix est un système de surveillance open source développé par la société lettone Zabbix SIA. Il prend en charge la surveillance réseau, la surveillance des serveurs, la surveillance cloud et la surveillance des applications, etc. Zabbix Frontend présente une faille de sécurité. Cette vulnérabilité découle du fait que, lorsque l'authentification SAML SSO est activée (non par défaut), un acteur malveillant peut modifier les données de session, car la connexion utilisateur stockée dans la session n'est pas vérifiée. Un attaquant malveillant non authentifié pourrait exploiter ce problème pour élever ses privilèges et obtenir un accès administrateur au frontend de Zabbix.
5.4.8
5.0.18
4.0.36
