Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Er zijn kwetsbaarheden verholpen in Zabbix.
- Interpretaties
Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, om toegang te krijgen tot gevoelige gegevens, of mogelijk willekeurige code uit te voeren met rechten van de applicatie.
Voor uitvoer van willekeurige code heeft de kwaadwillende voorafgaande verhoogde rechten nodig.
- Oplossingen
De ontwikkelaars van Zabbix hebben updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie.
- Kans
medium
- Schade
high
- CWE-256
Plaintext Storage of a Password
- CWE-770
Allocation of Resources Without Limits or Throttling
- CWE-822
Untrusted Pointer Dereference
- CWE-94
Improper Control of Generation of Code ('Code Injection')
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard