Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-42325

Опубликовано: 02 апр. 2025
Источник: nvd
CVSS3: 3.5
EPSS Низкий

Описание

Zabbix API user.get returns all users that share common group with the calling user. This includes media and other information, such as login attempts, etc.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.46 (исключая)
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.38 (исключая)
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.9 (исключая)
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.3 (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

3.5 Low

CVSS3

Дефекты

CWE-359

Связанные уязвимости

CVSS3: 3.5
ubuntu
10 месяцев назад

Zabbix API user.get returns all users that share common group with the calling user. This includes media and other information, such as login attempts, etc.

CVSS3: 3.5
debian
10 месяцев назад

Zabbix API user.get returns all users that share common group with the ...

CVSS3: 3.5
github
10 месяцев назад

Zabbix API user.get returns all users that share common group with the calling user. This includes media and other information, such as login attempts, etc.

CVSS3: 3.5
fstec
10 месяцев назад

Уязвимость компонента API универсальной системы мониторинга Zabbix, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
redos
7 месяцев назад

Множественные уязвимости zabbix7-lts-server-pgsql

EPSS

Процентиль: 11%
0.00038
Низкий

3.5 Low

CVSS3

Дефекты

CWE-359