Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43515

Опубликовано: 05 дек. 2022
Источник: nvd
CVSS3: 5.3
CVSS3: 9.8
EPSS Низкий

Описание

Zabbix Frontend provides a feature that allows admins to maintain the installation and ensure that only certain IP addresses can access it. In this way, any user will not be able to access the Zabbix Frontend while it is being maintained and possible sensitive data will be prevented from being disclosed. An attacker can bypass this protection and access the instance using IP address not listed in the defined range.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.44 (включая)
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.29 (включая)
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.9 (включая)
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.2.4 (включая)
cpe:2.3:a:zabbix:frontend:5.0.30:rc1:*:*:*:*:*:*
cpe:2.3:a:zabbix:frontend:6.0.11:rc1:*:*:*:*:*:*
cpe:2.3:a:zabbix:frontend:6.2.5:rc1:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00125
Низкий

5.3 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-863

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 3 лет назад

Zabbix Frontend provides a feature that allows admins to maintain the installation and ensure that only certain IP addresses can access it. In this way, any user will not be able to access the Zabbix Frontend while it is being maintained and possible sensitive data will be prevented from being disclosed. An attacker can bypass this protection and access the instance using IP address not listed in the defined range.

CVSS3: 5.3
debian
около 3 лет назад

Zabbix Frontend provides a feature that allows admins to maintain the ...

suse-cvrf
около 3 лет назад

Security update for zabbix

CVSS3: 9.8
github
около 3 лет назад

Zabbix Frontend provides a feature that allows admins to maintain the installation and ensure that only certain IP addresses can access it. In this way, any user will not be able to access the Zabbix Frontend while it is being maintained and possible sensitive data will be prevented from being disclosed. An attacker can bypass this protection and access the instance using IP address not listed in the defined range.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость универсальной системы мониторинга Zabbix, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00125
Низкий

5.3 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-863