
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix는 SAML SSO 인증이 활성화된 상태에서 안전하지 않은 클라이언트 측 세션 저장소로 인해 프런트엔드 인증 우회 취약점에 노출됩니다. 이 문제를 성공적으로 악용하면 악의적인 행위자가 권한을 상승시키고 Zabbix 프런트엔드에 대한 무단 관리자 액세스 권한을 얻을 수 있습니다.
http.favicon.hash:892542951
Zabbix 웹 프런트엔드를 실행 중인 모든 인스턴스를 6.0.0beta2, 5.4.9, 5.0.19 또는 4.0.37로 업그레이드하는 것이 좋습니다.