Zabbix setup.php未授权访问漏洞(CVE-2022-23131)

日期: 2022-04-06 | 影响软件: Zabbix | POC: 否

漏洞描述

Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(ZabbixSia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。 在初始设置过程之后,setup.php文件的某些步骤不仅可以由超级管理员访问,也可以由未经身份验证的用户访问。恶意行为者可以通过步骤检查并可能更改 Zabbix 前端的配置。

PoC代码

暂无

相关漏洞推荐