
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix-SAML-Bypass: CVE-2022-23131
Zabbix уязвим к обходу аутентификации фронтенда при включенной аутентификации SAML SSO из-за небезопасного хранения сессий на стороне клиента. Успешная эксплуатация этой уязвимости позволяет злоумышленнику повысить привилегии и получить несанкционированный доступ администратора к фронтенду Zabbix.
http.favicon.hash:892542951
Рекомендуется обновить все экземпляры, работающие с веб-фронтендом Zabbix, до версий 6.0.0beta2, 5.4.9, 5.0.19 или 4.0.37