
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbixは、SAML SSO認証が有効な状態で、フロントエンド認証バイパスの脆弱性に対して脆弱です。これは、クライアント側のセッションストレージが安全でないためです。この問題が悪用されると、悪意のある攻撃者が権限を昇格させ、Zabbixフロントエンドへの不正な管理者アクセスを可能にします。
http.favicon.hash:892542951
Zabbix Web Frontendを実行しているすべてのインスタンスを6.0.0beta2、5.4.9、5.0.19、または4.0.37にアップグレードすることを推奨します。