Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2024-0460

Published Nov 28, 2024·Last modified Nov 28, 2024
Description
Feiten

Er is een kwetsbaarheid verholpen in Zabbix.

Interpretaties

De kwetsbaarheid bevindt zich in de wijze waarop de CUser-klasse de addRelatedObjects-functie verwerkt. Dit kan niet-beheerders met API-toegang in staat stellen om een SQL-injectie uit te voeren, wat kan leiden tot ongeautoriseerde toegang tot gevoelige gegevens. De kwetsbaarheid kan verdere exploitatie mogelijk maken.

Oplossingen

Zabbix heeft updates uitgebracht om de kwetsbaarheid te verhelpen. Zie bijgevoegde referenties voor meer informatie.

Kans

medium

Schade

high

CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard