
Эксплойт для обхода SAML SSO в Zabbix (CVE-2022-23131), позволяющий получить несанкционированный доступ администратора путем подделки сессионных куки.
cve-2022-23131 zabbix-saml-bypass-exp
автор: @random-robbie、@jweny и @Mr-xn ссылка: https://blog.sonarsource.com/zabbix-case-study-of-unsafe-session-storage