Логотип exploitDog
bind:"GHSA-gx59-7g62-6xhg" OR bind:"CVE-2024-42327"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-gx59-7g62-6xhg" OR bind:"CVE-2024-42327"

Количество 9

Количество 9

github логотип

GHSA-gx59-7g62-6xhg

около 1 года назад

A non-admin user account on the Zabbix frontend with the default User role, or with any other role that gives API access can exploit this vulnerability. An SQLi exists in the CUser class in the addRelatedObjects function, this function is being called from the CUser.get function which is available for every user who has API access.

CVSS3: 9.9
EPSS: Критический
ubuntu логотип

CVE-2024-42327

около 1 года назад

A non-admin user account on the Zabbix frontend with the default User role, or with any other role that gives API access can exploit this vulnerability. An SQLi exists in the CUser class in the addRelatedObjects function, this function is being called from the CUser.get function which is available for every user who has API access.

CVSS3: 9.9
EPSS: Критический
nvd логотип

CVE-2024-42327

около 1 года назад

A non-admin user account on the Zabbix frontend with the default User role, or with any other role that gives API access can exploit this vulnerability. An SQLi exists in the CUser class in the addRelatedObjects function, this function is being called from the CUser.get function which is available for every user who has API access.

CVSS3: 9.9
EPSS: Критический
debian логотип

CVE-2024-42327

около 1 года назад

A non-admin user account on the Zabbix frontend with the default User ...

CVSS3: 9.9
EPSS: Критический
fstec логотип

BDU:2024-10543

около 1 года назад

Уязвимость функции addRelatedObjects универсальной системы мониторинга Zabbix, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.9
EPSS: Критический
redos логотип

ROS-20241212-24

около 1 года назад

Уязвимость zabbix7-lts-server-pgsql

CVSS3: 9.9
EPSS: Критический
redos логотип

ROS-20241212-22

около 1 года назад

Уязвимость zabbix7-lts-server-mysql

CVSS3: 9.9
EPSS: Критический
redos логотип

ROS-20241212-04

около 1 года назад

Уязвимость zabbix-lts-server-pgsql

CVSS3: 9.9
EPSS: Критический
redos логотип

ROS-20241212-02

около 1 года назад

Уязвимость zabbix-lts-server-mysql

CVSS3: 9.9
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-gx59-7g62-6xhg

A non-admin user account on the Zabbix frontend with the default User role, or with any other role that gives API access can exploit this vulnerability. An SQLi exists in the CUser class in the addRelatedObjects function, this function is being called from the CUser.get function which is available for every user who has API access.

CVSS3: 9.9
90%
Критический
около 1 года назад
ubuntu логотип
CVE-2024-42327

A non-admin user account on the Zabbix frontend with the default User role, or with any other role that gives API access can exploit this vulnerability. An SQLi exists in the CUser class in the addRelatedObjects function, this function is being called from the CUser.get function which is available for every user who has API access.

CVSS3: 9.9
90%
Критический
около 1 года назад
nvd логотип
CVE-2024-42327

A non-admin user account on the Zabbix frontend with the default User role, or with any other role that gives API access can exploit this vulnerability. An SQLi exists in the CUser class in the addRelatedObjects function, this function is being called from the CUser.get function which is available for every user who has API access.

CVSS3: 9.9
90%
Критический
около 1 года назад
debian логотип
CVE-2024-42327

A non-admin user account on the Zabbix frontend with the default User ...

CVSS3: 9.9
90%
Критический
около 1 года назад
fstec логотип
BDU:2024-10543

Уязвимость функции addRelatedObjects универсальной системы мониторинга Zabbix, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.9
90%
Критический
около 1 года назад
redos логотип
ROS-20241212-24

Уязвимость zabbix7-lts-server-pgsql

CVSS3: 9.9
90%
Критический
около 1 года назад
redos логотип
ROS-20241212-22

Уязвимость zabbix7-lts-server-mysql

CVSS3: 9.9
90%
Критический
около 1 года назад
redos логотип
ROS-20241212-04

Уязвимость zabbix-lts-server-pgsql

CVSS3: 9.9
90%
Критический
около 1 года назад
redos логотип
ROS-20241212-02

Уязвимость zabbix-lts-server-mysql

CVSS3: 9.9
90%
Критический
около 1 года назад

Уязвимостей на страницу