Zabbix Sia Zabbix存在未明漏洞(CNVD-2022-11529) CVE-2021-46088 CNVD-2022-11529

6.5 AV AC AU C I A
发布: 2022-01-27
修订: 2024-11-21

Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。 Zabbix 4.0 LTS、4.2、4.4和5.0 LTS版本存在安全漏洞,该漏洞源于软件缺少对于用户提交的命令参数的过滤和转义。任何具有“Zabbix管理员”角色的用户都能够在应用程序用户的上下文中在应用程序服务器上运行定制的shell脚本。 目前没有详细的漏洞细节提供。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息