Zabbix SAML SSO /index_sso.php 登录绕过漏洞

2022-02-08 Zabbix PoC No

Description

zabbix 是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。CVE-2022-23131 中,若zabbix 开启了SAML SSO 单点登录认证功能,则攻击者可构造恶意的请求从而通过认证,以Admin身份进入Zabbix控制台,造成敏感信息泄漏,或者远程命令执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities