Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-49643

Опубликовано: 01 дек. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

An authenticated Zabbix user (including Guest) is able to cause disproportionate CPU load on the webserver by sending specially crafted parameters to /imgstore.php, leading to potential denial of service.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.42 (исключая)
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.19 (исключая)
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.13 (исключая)
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.4.3 (исключая)

EPSS

Процентиль: 33%
0.00133
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-405

Связанные уязвимости

CVSS3: 6.5
ubuntu
4 месяца назад

An authenticated Zabbix user (including Guest) is able to cause disproportionate CPU load on the webserver by sending specially crafted parameters to /imgstore.php, leading to potential denial of service.

CVSS3: 6.5
debian
4 месяца назад

An authenticated Zabbix user (including Guest) is able to cause dispro ...

CVSS3: 6.5
github
4 месяца назад

An authenticated Zabbix user (including Guest) is able to cause disproportionate CPU load on the webserver by sending specially crafted parameters to /imgstore.php, leading to potential denial of service.

CVSS3: 6.5
fstec
4 месяца назад

Уязвимость сценария imgstore.php системы мониторинга ИТ-инфраструктуры Zabbix, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
redos
около 2 месяцев назад

Уязвимость zabbix-latest

EPSS

Процентиль: 33%
0.00133
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-405