Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-32725

Опубликовано: 18 дек. 2023
Источник: debian
EPSS Низкий

Описание

The website configured in the URL widget will receive a session cookie when testing or executing scheduled reports. The received session cookie can then be used to access the frontend as the particular user.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zabbixfixed1:6.0.23+dfsg-1package
zabbixnot-affectedbullseyepackage
zabbixnot-affectedbusterpackage

Примечания

  • https://support.zabbix.com/browse/ZBX-23854

  • https://github.com/zabbix/zabbix/commit/89e0cd6ea93a097671d6bcfbfa674047a3096b26 (6.0.22rc1)

  • report_manager introduced with: https://github.com/zabbix/zabbix/commit/a06a08111546081e8256267bc0062cbd74dc3309 (6.0.0alpha1)

EPSS

Процентиль: 43%
0.00204
Низкий

Связанные уязвимости

CVSS3: 9.6
ubuntu
больше 1 года назад

The website configured in the URL widget will receive a session cookie when testing or executing scheduled reports. The received session cookie can then be used to access the frontend as the particular user.

CVSS3: 9.6
nvd
больше 1 года назад

The website configured in the URL widget will receive a session cookie when testing or executing scheduled reports. The received session cookie can then be used to access the frontend as the particular user.

CVSS3: 9.6
fstec
больше 1 года назад

Уязвимость файла cookie zbx_session универсальной системы мониторинга Zabbix, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
redos
около 1 года назад

Множественные уязвимости zabbix

EPSS

Процентиль: 43%
0.00204
Низкий