Zabbix /setup.php 路径存在鉴权绕过

日期: 2022-02-08 | 影响软件: Zabbix | POC: 否

漏洞描述

zabbix 是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。CVE-2022-23134 中,攻击者可构造cookie,伪造身份访问setup.php,从而通过设置新数据库配置新增管理员账号,最终可登录Zabbix,造成敏感信息泄漏,以及任意代码执行。

PoC代码

暂无

相关漏洞推荐