CB-K22/0275 Update 1
Risikostufe 3
Titel:Zabbix: Mehrere Schwachstellen ermöglichen Cross-Site ScriptingDatum:14.03.2022Software:Zabbix Zabbix < 4.0.39rc1, Zabbix Zabbix < 5.0.21rc1, Zabbix Zabbix < 5.4.11rc1, Zabbix Zabbix < 6.0.1rc1, Zabbix Zabbix < 6.2.0alpha1Plattform:Linux, Sonstiges, UNIXAuswirkung:Cross-Site-ScriptingRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2022-24349, CVE-2022-24917, CVE-2022-24918, CVE-2022-24919Bezug:
Beschreibung
Zabbix ist ein Open-Source Netzwerk-Monitoringsystem.
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Zabbix ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.