Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-29450

Опубликовано: 13 июл. 2023
Источник: debian
EPSS Низкий

Описание

JavaScript pre-processing can be used by the attacker to gain access to the file system (read-only access on behalf of user "zabbix") on the Zabbix Server or Zabbix Proxy, potentially leading to unauthorized access to sensitive data.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zabbixfixed1:6.0.23+dfsg-1package
zabbixno-dsabookwormpackage

Примечания

  • https://support.zabbix.com/browse/ZBX-22588

  • Patch for 5.0.32rc1: https://github.com/zabbix/zabbix/commit/c3f1543e4

  • Patch for 6.0.14rc2: https://github.com/zabbix/zabbix/commit/76f6a80cb

EPSS

Процентиль: 49%
0.00254
Низкий

Связанные уязвимости

CVSS3: 8.5
ubuntu
больше 2 лет назад

JavaScript pre-processing can be used by the attacker to gain access to the file system (read-only access on behalf of user "zabbix") on the Zabbix Server or Zabbix Proxy, potentially leading to unauthorized access to sensitive data.

CVSS3: 8.5
nvd
больше 2 лет назад

JavaScript pre-processing can be used by the attacker to gain access to the file system (read-only access on behalf of user "zabbix") on the Zabbix Server or Zabbix Proxy, potentially leading to unauthorized access to sensitive data.

suse-cvrf
больше 2 лет назад

Security update for zabbix

CVSS3: 8.5
github
больше 2 лет назад

JavaScript pre-processing can be used by the attacker to gain access to the file system (read-only access on behalf of user "zabbix") on the Zabbix Server or Zabbix Proxy, potentially leading to unauthorized access to sensitive data.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость универсальной системы мониторинга Zabbix, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 49%
0.00254
Низкий