
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix è vulnerabile a una vulnerabilità di bypass dell'autenticazione del frontend con abilitata l'autenticazione SAML SSO, a causa di una memorizzazione insicura delle sessioni lato client. In caso di sfruttamento riuscito di questo problema, consente a un attore malintenzionato di aumentare i privilegi e ottenere accesso admin non autorizzato al frontend di Zabbix.
http.favicon.hash:892542951
Si consiglia di aggiornare tutte le istanze che eseguono Zabbix Web Frontend a 6.0.0beta2, 5.4.9, 5.0.19 o 4.0.37