Уязвимость CVE-2023-32725: Информация

Описание

The website configured in the URL widget will receive a session cookie when testing or executing scheduled reports. The received session cookie can then be used to access the frontend as the particular user.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 18 декабря 2023 г.
Изменено: 22 декабря 2023 г.
Идентификатор типа ошибки: CWE-565

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
zabbixsisyphus6.0.27-alt16.0.29-alt1ALT-PU-2024-3075-1341482Исправлено
zabbixsisyphus_e2k6.0.27-alt26.0.29-alt1ALT-PU-2024-4292-1-Исправлено
zabbixsisyphus_riscv646.0.27-alt16.0.29-alt1ALT-PU-2024-4119-1-Исправлено
zabbixsisyphus_loongarch646.0.27-alt16.0.29-alt1ALT-PU-2024-3139-1-Исправлено
zabbixp106.0.27-alt0.p10.16.0.29-alt0.p10.1ALT-PU-2024-3077-2341483Исправлено
zabbixp10_e2k6.0.27-alt0.p10.16.0.29-alt0.p10.1ALT-PU-2024-4325-1-Исправлено
zabbixc10f16.0.27-alt0.c10f1.16.0.27-alt0.c10f1.1ALT-PU-2024-3365-2341486Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://support.zabbix.com/browse/ZBX-23854
  • Vendor Advisory
    1. Конфигурация 1

      cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha1:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha2:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha3:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix_server:*:*:*:*:*:*:*:*
      Start including
      6.4.0
      End including
      6.4.6

      cpe:2.3:a:zabbix:zabbix_server:*:*:*:*:*:*:*:*
      Start including
      6.0.0
      End including
      6.0.21

      Конфигурация 2

      cpe:2.3:a:zabbix:frontend:7.0.0:alpha3:*:*:*:*:*:*

      cpe:2.3:a:zabbix:frontend:7.0.0:alpha2:*:*:*:*:*:*

      cpe:2.3:a:zabbix:frontend:7.0.0:alpha1:*:*:*:*:*:*

      cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
      Start including
      6.4.0
      End including
      6.4.6

      cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
      Start including
      6.0.0
      End including
      6.0.21