• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Обход аутентификации SAML SSO в Zabbix (CVE-2022-23131)

Trikster

floppy-диск
Пользователь
Регистрация
18.05.2021
Сообщения
3
Реакции
1
Если в панели Zabbix включена аутентификации SAML SSO (по умолчанию отключена) злоумышленник может получить данные сеанса и использовать эту проблему для повышения привилегий и получения административного доступа к Zabbix Frontend.

Для выполнения атаки нужно знать (или подобрать) имя пользователя Zabbix или использовать гостевую учетную запись, которая отключена по умолчанию.

POC

Ссылка

Дорк для Shodan:
Код:
http.html:zabbix http.html:saml
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх