Zabbix SAML SSO /index_sso.php 登录绕过漏洞

日期: 2022-02-08 | 影响软件: Zabbix | POC: 否

漏洞描述

zabbix 是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。CVE-2022-23131 中,若zabbix 开启了SAML SSO 单点登录认证功能,则攻击者可构造恶意的请求从而通过认证,以Admin身份进入Zabbix控制台,造成敏感信息泄漏,或者远程命令执行。

PoC代码

暂无

相关漏洞推荐