Zabbix 身份认证绕过漏洞(CVE-2022-23131)
漏洞描述
在配置了SAML SSO身份验证的Zabbx前端中,未经身份验证的攻击者可以修改session中的数据导致绕过身份验证。利用该漏洞攻击者需要知道zabbx的用户名。
利用该漏洞需要启用SAML SSO身份验证和知道Zabbix的用户名。
影响范围
Zabbix 5.4.7
修复建议
禁用SAML身份验证
升级到安全版本