
CVE-2022-23131 strumento di exploit pronto all'uso.
CVE-2022-23131 (Unsafe Session Storage)
La vulnerabilità di Zabbix (CVE-2022-23131) è stata scoperta casualmente su un server Zabbix di un'azienda estera. Zabbix Sia Zabbix è un sistema di monitoraggio open-source sviluppato dall'azienda lettone Zabbix SIA (Zabbix Sia). Il sistema supporta il monitoraggio di rete, server, cloud e applicazioni. Zabbix Frontend presenta una vulnerabilità di sicurezza che, quando l'autenticazione SAML SSO è abilitata (non di default), consente a un attore malintenzionato di modificare i dati della sessione, poiché l'accesso dell'utente memorizzato nella sessione non viene convalidato. Un attaccante non autenticato potrebbe sfruttare questo problema per elevare i privilegi e ottenere l'accesso amministrativo al frontend di Zabbix.
5.4.8
5.0.18
4.0.36
