
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix est vulnérable à une bypass de l'authentification frontend avec l'authentification SAML SSO activée, en raison d'un stockage de session côté client non sécurisé. En cas d'exploitation réussie de ce problème, cela permet à un acteur malveillant d'escalader les privilèges et d'obtenir un accès administrateur non autorisé au frontend Zabbix.
http.favicon.hash:892542951
Il est recommandé de mettre à jour toutes les instances fonctionnant avec Zabbix Web Frontend vers 6.0.0beta2, 5.4.9, 5.0.19 ou 4.0.37