
CVE-2022-23131 भेद्यता शोषण उपकरण तत्काल उपयोग के लिए तैयार।
CVE-2022-23131(असुरक्षित सत्र भंडारण)
zabbix का भेद्यता (CVE-2022-23131), संयोगवश किसी विदेशी कंपनी के zabbix सर्वर तक पहुंच मिल गई। Zabbix Sia Zabbix लातविया की Zabbix SIA (Zabbix Sia) कंपनी द्वारा एक ओपन-सोर्स मॉनिटरिंग सिस्टम है। यह सिस्टम नेटवर्क मॉनिटरिंग, सर्वर मॉनिटरिंग, क्लाउड मॉनिटरिंग और एप्लिकेशन मॉनिटरिंग आदि का समर्थन करता है। Zabbix Frontend में एक सुरक्षा भेद्यता मौजूद है, इस भेद्यता का कारण यह है कि जब SAML SSO प्रमाणीकरण (गैर-डिफ़ॉल्ट) सक्षम होता है, तो दुर्भावनापूर्ण अभिनेता सत्र डेटा को संशोधित कर सकते हैं, क्योंकि सत्र में संग्रहीत उपयोगकर्ता लॉगिन सत्यापित नहीं होता है। एक अप्रमाणित दुर्भावनापूर्ण हमलावर इस समस्या का उपयोग करके विशेषाधिकार बढ़ा सकता है और Zabbix फ्रंटएंड तक व्यवस्थापक पहुंच प्राप्त कर सकता है।
5.4.8
5.0.18
4.0.36
