Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hvm5-hr24-54m2

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The API in Zabbix before 1.8.20rc1, 2.0.x before 2.0.11rc1, and 2.2.x before 2.2.2rc1 allows remote authenticated users to spoof arbitrary users via the user name in a user.login request.

The API in Zabbix before 1.8.20rc1, 2.0.x before 2.0.11rc1, and 2.2.x before 2.2.2rc1 allows remote authenticated users to spoof arbitrary users via the user name in a user.login request.

EPSS

Процентиль: 48%
0.00252
Низкий

Дефекты

CWE-287

Связанные уязвимости

ubuntu
больше 11 лет назад

The API in Zabbix before 1.8.20rc1, 2.0.x before 2.0.11rc1, and 2.2.x before 2.2.2rc1 allows remote authenticated users to spoof arbitrary users via the user name in a user.login request.

nvd
больше 11 лет назад

The API in Zabbix before 1.8.20rc1, 2.0.x before 2.0.11rc1, and 2.2.x before 2.2.2rc1 allows remote authenticated users to spoof arbitrary users via the user name in a user.login request.

debian
больше 11 лет назад

The API in Zabbix before 1.8.20rc1, 2.0.x before 2.0.11rc1, and 2.2.x ...

EPSS

Процентиль: 48%
0.00252
Низкий

Дефекты

CWE-287