Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27232

Опубликовано: 01 дек. 2025
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

An authenticated Zabbix Super Admin can exploit the oauth.authorize action to read arbitrary files from the webserver leading to potential confidentiality loss.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.4.3 (исключая)

EPSS

Процентиль: 22%
0.00295
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 4.9
ubuntu
8 месяцев назад

An authenticated Zabbix Super Admin can exploit the oauth.authorize action to read arbitrary files from the webserver leading to potential confidentiality loss.

CVSS3: 6.8
redhat
8 месяцев назад

An authenticated Zabbix Super Admin can exploit the oauth.authorize action to read arbitrary files from the webserver leading to potential confidentiality loss.

CVSS3: 4.9
debian
8 месяцев назад

An authenticated Zabbix Super Admin can exploit the oauth.authorize ac ...

CVSS3: 4.9
github
8 месяцев назад

An authenticated Zabbix Super Admin can exploit the oauth.authorize action to read arbitrary files from the webserver leading to potential confidentiality loss.

CVSS3: 4.5
fstec
8 месяцев назад

Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить доступ на чтение данных

EPSS

Процентиль: 22%
0.00295
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-918