ALT-PU-2024-1191-4

Обновление пакета zabbix в ветке c10f2

Версия6.0.25-alt2
Задание#338259
Опубликовано2024-01-26
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (5)

BDU:2023-06803
HIGH7.6

Уязвимость интерфейса универсальной системы мониторинга Zabbix, позволяющая нарушителю проводить межсайтовые сценарные атаки

Опубликовано: 2023-10-17Изменено: 2025-03-05
CVSS 3.xВЫСОКАЯ 7.6
CVSS:3.x/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:N
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:S/C:P/I:C/A:N
Ссылки
BDU:2023-08246
CRITICAL9.6

Уязвимость модуля zabbix/src/libs/zbxjson универсальной системы мониторинга Zabbix, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2023-11-29Изменено: 2024-11-11
CVSS 3.xКРИТИЧЕСКАЯ 9.6
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
Ссылки
CVE-2023-32721
MEDIUM5.4

A stored XSS has been found in the Zabbix web application in the Maps element if a URL field is set with spaces before URL.

Опубликовано: 2023-10-12Изменено: 2025-11-03
CVSS 3.xСРЕДНЯЯ 5.4
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N