Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-27232

Опубликовано: 01 дек. 2025
Источник: debian
EPSS Низкий

Описание

An authenticated Zabbix Super Admin can exploit the oauth.authorize action to read arbitrary files from the webserver leading to potential confidentiality loss.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zabbixnot-affectedpackage

Примечания

  • https://support.zabbix.com/browse/ZBX-27282

EPSS

Процентиль: 20%
0.00281
Низкий

Связанные уязвимости

CVSS3: 4.9
ubuntu
8 месяцев назад

An authenticated Zabbix Super Admin can exploit the oauth.authorize action to read arbitrary files from the webserver leading to potential confidentiality loss.

CVSS3: 6.8
redhat
8 месяцев назад

An authenticated Zabbix Super Admin can exploit the oauth.authorize action to read arbitrary files from the webserver leading to potential confidentiality loss.

CVSS3: 4.9
nvd
8 месяцев назад

An authenticated Zabbix Super Admin can exploit the oauth.authorize action to read arbitrary files from the webserver leading to potential confidentiality loss.

CVSS3: 4.9
github
8 месяцев назад

An authenticated Zabbix Super Admin can exploit the oauth.authorize action to read arbitrary files from the webserver leading to potential confidentiality loss.

CVSS3: 4.5
fstec
8 месяцев назад

Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить доступ на чтение данных

EPSS

Процентиль: 20%
0.00281
Низкий