Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23134

Опубликовано: 13 янв. 2022
Источник: nvd
CVSS3: 3.7
CVSS3: 5.3
CVSS2: 5
EPSS Критический

Описание

After the initial setup process, some steps of setup.php file are reachable not only by super-administrators, but by unauthenticated users as well. Malicious actor can pass step checks and potentially change the configuration of Zabbix Frontend.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 5.4.0 (включая) до 5.4.8 (включая)
cpe:2.3:a:zabbix:zabbix:6.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:6.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:6.0.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:6.0.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:6.0.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:6.0.0:alpha6:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:6.0.0:alpha7:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:6.0.0:beta1:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.93096
Критический

3.7 Low

CVSS3

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-284
CWE-287

Связанные уязвимости

CVSS3: 3.7
ubuntu
около 4 лет назад

After the initial setup process, some steps of setup.php file are reachable not only by super-administrators, but by unauthenticated users as well. Malicious actor can pass step checks and potentially change the configuration of Zabbix Frontend.

CVSS3: 3.7
debian
около 4 лет назад

After the initial setup process, some steps of setup.php file are reac ...

CVSS3: 5.3
github
почти 4 года назад

After the initial setup process, some steps of setup.php file are reachable not only by super-administrators, but by unauthenticated users as well. Malicious actor can pass step checks and potentially change the configuration of Zabbix Frontend.

CVSS3: 5.3
fstec
около 4 лет назад

Уязвимость конфигурации setup.php универсальной системы мониторинга Zabbix , связанная с ошибками авторизации, позволяющая нарушителю изменить параметры конфигурации

suse-cvrf
почти 4 года назад

Security update for zabbix

EPSS

Процентиль: 100%
0.93096
Критический

3.7 Low

CVSS3

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-284
CWE-287