CVE-2022-23131
Archiviazione non sicura della sessione lato client che porta a bypass dell'autenticazione/acquisizione dell'istanza tramite Zabbix Frontend con SAML configurato
- Pubblicato
- 13 gen 2022
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- Zabbix
- Evidenza osservata
- 22 feb 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Nei casi in cui l'autenticazione SAML SSO è abilitata (configurazione non predefinita), i dati di sessione possono essere modificati da un attore malintenzionato, poiché un login utente memorizzato nella sessione non è stato verificato. Un attore malintenzionato non autenticato può sfruttare questo problema per elevare i privilegi e ottenere accesso amministrativo a Zabbix Frontend. Per eseguire l'attacco, è necessario che l'autenticazione SAML sia abilitata e che l'attore conosca il nome utente dell'utente Zabbix (o utilizzi l'account ospite, che è disabilitato per impostazione predefinita).
Fonti
20- CVE-2022-23131Exploit
Sfrutta il bypass dell'autenticazione SAML SSO di Zabbix (CVE-2022-23131) e include una query FOFA per individuare le istanze Zabbix vulnerabili.
- CVE-2022-23131Exploit
Vulnerabilità di bypass dell'autenticazione del frontend Zabbix
- CVE-2022-23131Exploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.