CVE-2022-23134
यदि कॉन्फ़िग फ़ाइल पहले से मौजूद है तो अप्रमाणित उपयोगकर्ताओं द्वारा सेटअप पेज देखे जाने की संभावना
- प्रकाशित
- 13 जन॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Zabbix
- साक्ष्य देखे गए
- 22 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
प्रारंभिक सेटअप प्रक्रिया के बाद, setup.php फ़ाइल के कुछ चरण केवल सुपर-एडमिनिस्ट्रेटरों द्वारा ही नहीं, बल्कि बिना प्रमाणीकरण वाले उपयोगकर्ताओं द्वारा भी एक्सेस किए जा सकते हैं। दुर्भावनापूर्ण अभिनेता चरण जांचों को पार कर सकता है और संभावित रूप से Zabbix फ्रंटएंड के कॉन्फ़िगरेशन को बदल सकता है।
स्रोत
1CVE-2022-23134 के लिए राइटअप और POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।