Navigation und Service

CB-K22/0275 Update 1

Risikostufe 3

Titel:Zabbix: Mehrere Schwachstellen ermöglichen Cross-Site ScriptingDatum:14.03.2022Software:Zabbix Zabbix < 4.0.39rc1, Zabbix Zabbix < 5.0.21rc1, Zabbix Zabbix < 5.4.11rc1, Zabbix Zabbix < 6.0.1rc1, Zabbix Zabbix < 6.2.0alpha1Plattform:Linux, Sonstiges, UNIXAuswirkung:Cross-Site-ScriptingRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2022-24349, CVE-2022-24917, CVE-2022-24918, CVE-2022-24919Bezug:

Beschreibung

Zabbix ist ein Open-Source Netzwerk-Monitoringsystem.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Zabbix ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

Quellen: