Zabbix setup.php认证绕过漏洞(CVE-2022-23134)

日期: 2022-05-19 | 影响软件: Zabbix | POC: 否

漏洞描述

Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(ZabbixSia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。 在初始设置过程之后,setup.php文件的某些步骤不仅可以由超级管理员访问,也可以由未经身份验证的用户访问。恶意行为者可以通过步骤检查并可能更改 Zabbix 前端的配置。

PoC代码

暂无

相关漏洞推荐