Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-23131

Frontend

Hersteller: Zabbix
9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das Web-Frontend von Zabbix, die Bedienoberfläche der Monitoring-Software. Sie greift ausschließlich dann, wenn die Anmeldung per SAML-Single-Sign-On aktiviert ist – eine Einstellung, die standardmäßig abgeschaltet ist. Der Kern des Fehlers: Die in der Sitzung gespeicherten Daten werden clientseitig abgelegt, und der dort hinterlegte Benutzername wird beim Verarbeiten der Sitzung nicht erneut überprüft. Dadurch kann ein Angreifer diese Sitzungsdaten manipulieren und sich als ein anderer Nutzer ausgeben. Auf diesem Weg lässt sich die Anmeldung umgehen und die eigene Berechtigung bis zu vollen Administratorrechten am Frontend ausweiten. Der Angriff ist aus der Ferne und ohne gültige Zugangsdaten möglich; der Angreifer muss jedoch den Benutzernamen eines vorhandenen Zabbix-Kontos kennen oder das standardmäßig deaktivierte Gastkonto nutzen. Im Erfolgsfall erlangt er die vollständige Kontrolle über die betroffene Instanz.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.