
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix-SAML-Bypass: CVE-2022-23131
O Zabbix é vulnerável a uma vulnerabilidade de bypass de autenticação do frontend com autenticação SAML SSO ativada, devido ao armazenamento inseguro de sessão no lado do cliente. Ao explorar com sucesso essa questão, permite que um ator malicioso escale privilégios e obtenha acesso administrativo não autorizado ao frontend do Zabbix.
http.favicon.hash:892542951
Recomenda-se atualizar todas as instâncias que estão rodando com o Zabbix Web Frontend para 6.0.0beta2, 5.4.9, 5.0.19 ou 4.0.37