Zabbix SIA Zabbix 授权问题漏洞 CVE-2014-1682 CNNVD-201405-188

4.0 AV AC AU C I A
发布: 2014-05-08
修订: 2014-05-09

Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统可监视各种网络参数,并提供通知机制让系统管理员快速定位、解决存在的各种问题。 Zabbix SIA Zabbix的API中存在安全漏洞。远程攻击者可借助user.login请求中的用户名利用该漏洞冒充任意用户。以下版本受到影响:Zabbix 1.8.19及之前的版本,2.0.11rc1之前的2.0.x版本,2.2.2rc1之前的2.2.x版本。

0%
暂无可用Exp或PoC
当前有46条受影响产品信息