Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-42325

Опубликовано: 02 апр. 2025
Источник: nvd
CVSS3: 3.5
EPSS Низкий

Описание

Zabbix API user.get returns all users that share common group with the calling user. This includes media and other information, such as login attempts, etc.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.46 (исключая)
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.38 (исключая)
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.9 (исключая)
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.3 (исключая)

EPSS

Процентиль: 32%
0.00124
Низкий

3.5 Low

CVSS3

Дефекты

CWE-359

Связанные уязвимости

CVSS3: 3.5
ubuntu
около 1 года назад

Zabbix API user.get returns all users that share common group with the calling user. This includes media and other information, such as login attempts, etc.

CVSS3: 3.5
debian
около 1 года назад

Zabbix API user.get returns all users that share common group with the ...

CVSS3: 3.5
github
около 1 года назад

Zabbix API user.get returns all users that share common group with the calling user. This includes media and other information, such as login attempts, etc.

CVSS3: 3.5
fstec
около 1 года назад

Уязвимость компонента API универсальной системы мониторинга Zabbix, позволяющая нарушителю раскрыть защищаемую информацию

suse-cvrf
около 2 месяцев назад

Security update for zabbix

EPSS

Процентиль: 32%
0.00124
Низкий

3.5 Low

CVSS3

Дефекты

CWE-359