
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix में SAML SSO प्रमाणीकरण सक्षम होने पर फ्रंटएंड प्रमाणीकरण बाइपास कमजोरी मौजूद है, जो असुरक्षित क्लाइंट-साइड सत्र भंडारण के कारण होती है। इस समस्या के सफल शोषण पर यह एक दुर्भावनापूर्ण अभिनेता को विशेषाधिकार बढ़ाने और Zabbix फ्रंटएंड तक अनधिकृत व्यवस्थापक पहुंच प्राप्त करने की अनुमति देता है।
http.favicon.hash:892542951
Zabbix वेब फ्रंटएंड के साथ चलने वाले सभी इंस्टेंस को 6.0.0beta2, 5.4.9, 5.0.19, या 4.0.37 में अपग्रेड करने की अनुशंसा की जाती है।