CVE-2022-23131
Armazenamento inseguro de sessão no lado do cliente levando a bypass de autenticação/tomada de controle da instância via Zabbix Frontend com SAML configurado
- Publicado
- 13 de jan. de 2022
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- Zabbix
- Evidência observada
- 22 de fev. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Nos casos em que a autenticação SAML SSO está ativada (não padrão), os dados da sessão podem ser modificados por um ator malicioso, porque um login de usuário armazenado na sessão não foi verificado. Um ator malicioso não autenticado pode explorar esse problema para escalar privilégios e obter acesso de administrador ao Zabbix Frontend. Para realizar o ataque, a autenticação SAML precisa estar ativada e o ator tem que saber o nome de usuário do usuário Zabbix (ou usar a conta de convidado, que está desativada por padrão).
Fontes
20- CVE-2022-23131Exploit
Explora a bypass de autenticação SAML SSO do Zabbix (CVE-2022-23131) e inclui uma consulta FOFA para localizar instâncias vulneráveis do Zabbix.
- CVE-2022-23131Exploit
Vulnerabilidade de Bypass de Autenticação do Frontend do Zabbix
- CVE-2022-23131Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.