CVE-2022-23131
SAML이 구성된 Zabbix Frontend에서 안전하지 않은 클라이언트 측 세션 저장으로 인한 인증 우회/인스턴스 탈취
- 게시됨
- 2022. 1. 13.
- 업데이트됨
- 2025. 10. 21.
- CNA 할당 중
- Zabbix
- 증거 관찰됨
- 2022. 2. 22.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
SAML SSO 인증이 활성화된(기본값 아님) 인스턴스의 경우, 세션에 저장된 사용자 로그인이 검증되지 않았기 때문에 세션 데이터가 악의적인 행위자에 의해 수정될 수 있습니다. 인증되지 않은 악의적인 행위자는 이 문제를 악용하여 권한을 상승시키고 Zabbix Frontend에 대한 관리자 액세스 권한을 얻을 수 있습니다. 공격을 수행하려면 SAML 인증이 활성화되어 있어야 하며, 행위자는 Zabbix 사용자의 사용자 이름을 알고 있어야 합니다(또는 기본적으로 비활성화된 게스트 계정을 사용해야 합니다).
소스
20- CVE-2022-23131익스플로잇
Zabbix SAML SSO 인증 우회(CVE-2022-23131)를 악용하며, 취약한 Zabbix 인스턴스를 찾기 위한 FOFA 쿼리를 포함합니다.
- CVE-2022-23131익스플로잇
Zabbix 프론트엔드 인증 우회 취약점
- CVE-2022-23131익스플로잇
CVE-2022-23131 Zabbix Server SAML 인증 익스플로잇
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.