漏洞信息详情
Zabbix SIA Zabbix 输入验证错误漏洞
漏洞简介
Zabbix SIA Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。
Zabbix SIA Zabbix中存在输入验证错误漏洞。攻击者可借助‘request’参数利用该漏洞将用户重定向到外部的链接。以下版本受到影响:Zabbix SIA Zabbix 2.2.21rc1之前版本,3.0.13rc1之前的3.x 版本,3.1.x版本,3.2.10rc1之前的3.2.x版本,3.3.x版本,3.4.4rc1之前的3.4.x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.zabbix.com/browse/ZBX-10272
https://support.zabbix.com/browse/ZBX-13133
参考网址
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2020/11/msg00039.html
来源:support.zabbix.com
链接:https://support.zabbix.com/browse/ZBX-13133
来源:support.zabbix.com
链接:https://support.zabbix.com/browse/ZBX-10272
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00010.html
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00010.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/76834
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.4138/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2016-10742
受影响实体
暂无
补丁
- Zabbix SIA Zabbix 安全漏洞的修复措施<!--2019-2-17-->
还没有评论,来说两句吧...