
Инструмент эксплуатации уязвимости CVE-2022-23131 готов к использованию из коробки.
CVE-2022-23131(Unsafe Session Storage)
Уязвимость Zabbix (CVE-2022-23131). Случайно получил доступ к серверу Zabbix одной зарубежной компании. Zabbix Sia Zabbix — это система мониторинга с открытым исходным кодом от латвийской компании Zabbix SIA (Zabbix Sia). Она поддерживает мониторинг сети, серверов, облачных сред и приложений. В Zabbix Frontend существует уязвимость безопасности, которая возникает, когда включена аутентификация SAML SSO (не по умолчанию). Злоумышленник может изменить данные сеанса, так как логин пользователя, хранящийся в сеансе, не проверяется. Неаутентифицированный злоумышленник может использовать эту проблему для повышения привилегий и получения административного доступа к фронтенду Zabbix.
5.4.8
5.0.18
4.0.36
