漏洞描述 Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(ZabbixSia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。 在初始设置过程之后,setup.php文件的某些步骤不仅可以由超级管理员访问,也可以由未经身份验证的用户访问。恶意行为者可以通过步骤检查并可能更改 Zabbix 前端的配置。
相关漏洞推荐 Zabbix /api_jsonrpc.php SQL 注入漏洞(CVE-2024-36465) 无POC 2025-09-05 | Zabbix zabbix 是一个基于 Web 界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix的addRelatedObjects 函数存在一个严重漏洞,只具有访问权... CVE-2022-23131: Zabbix - SAML SSO Authentication Bypass POC 2025-09-01 | Zabbix When SAML SSO authentication is enabled (non-default), session data can be modified by a malicious a... CVE-2022-23134: Zabbix Setup Configuration Authentication Bypass POC 2025-09-01 | Zabbix After the initial setup process, some steps of setup.php file are reachable not only by super-admini... Webmin /package-updates/update.cgi 命令执行漏洞(CVE-2022-36446) 无POC 2025-09-05 | Webmin Webmin是Webmin社区的一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.997之前的版本存在安全漏洞,该漏洞源于其software/apt-lib.pl组件缺少对U... CVE-2022-0342: Zyxel authentication bypass patch analysis POC 2025-09-01 | Zyxel An authentication bypass vulnerability in the CGI program of Zyxel USG/ZyWALL series firmware versio...