Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32722

Опубликовано: 12 окт. 2023
Источник: nvd
CVSS3: 9.6
CVSS3: 7.8
EPSS Низкий

Описание

The zabbix/src/libs/zbxjson module is vulnerable to a buffer overflow when parsing JSON files via zbx_json_open.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.20 (включая)
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 6.4.5 (включая)
cpe:2.3:a:zabbix:zabbix:7.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:7.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:7.0.0:alpha3:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00326
Низкий

9.6 Critical

CVSS3

7.8 High

CVSS3

Дефекты

CWE-120
CWE-787

Связанные уязвимости

CVSS3: 9.6
ubuntu
больше 1 года назад

The zabbix/src/libs/zbxjson module is vulnerable to a buffer overflow when parsing JSON files via zbx_json_open.

CVSS3: 9.6
debian
больше 1 года назад

The zabbix/src/libs/zbxjson module is vulnerable to a buffer overflow ...

CVSS3: 9.6
github
больше 1 года назад

The zabbix/src/libs/zbxjson module is vulnerable to a buffer overflow when parsing JSON files via zbx_json_open.

CVSS3: 9.6
fstec
почти 2 года назад

Уязвимость модуля zabbix/src/libs/zbxjson универсальной системы мониторинга Zabbix, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
redos
около 1 года назад

Множественные уязвимости zabbix

EPSS

Процентиль: 55%
0.00326
Низкий

9.6 Critical

CVSS3

7.8 High

CVSS3

Дефекты

CWE-120
CWE-787