Zabbix /api_jsonrpc.php SQL 注入漏洞(CVE-2024-36465)

日期: 2025-09-05 | 影响软件: Zabbix | POC: 否

漏洞描述

zabbix 是一个基于 Web 界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix的addRelatedObjects 函数存在一个严重漏洞,只具有访问权限的攻击者可以利用该漏洞执行任意sql语句,执行任意代码,导致服务器失陷。

PoC代码

暂无

相关漏洞推荐