CVE-2022-23131
不安全的客户端会话存储导致在配置了 SAML 的 Zabbix 前端中出现认证绕过/实例接管
- 已发布
- 2022年1月13日
- 已更新
- 2025年10月21日
- 分配 CNA
- Zabbix
- 观察到的证据
- 2022年2月22日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
在启用 SAML SSO 认证(非默认)的情况下,会话数据可能被恶意行为者修改,因为存储在会话中的用户登录信息未经验证。恶意未认证行为者可能利用此问题提升权限并获得 Zabbix 前端的管理员访问权限。要执行此攻击,需要启用 SAML 认证,并且行为者必须知道 Zabbix 用户的用户名(或使用默认情况下已禁用的访客帐户)。
来源
20- CVE-2022-23131漏洞利用
利用 Zabbix SAML SSO 认证绕过漏洞(CVE-2022-23131)进行攻击,并包含用于定位易受攻击的 Zabbix 实例的 FOFA 查询。
- CVE-2022-23131漏洞利用
Zabbix 前端认证绕过漏洞
- CVE-2022-23131漏洞利用
CVE-2022-23131 Zabbix Server SAML 认证漏洞利用
- CVE-2022-23131漏洞利用
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。