PT-2013-3105 · Zabbix+1 · Zabbix+1
Pavels Jelisejevs
·
Publicado
2013-12-14
·
Atualizado
2021-07-20
·
CVE-2013-1364
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
Zabbix versions prior to 1.8.16
Zabbix versions 2.x prior to 2.0.5rc1
Description
The issue allows remote attackers to override LDAP configuration. This is achieved through the
cnf parameter in the user.login function.Recommendations
For Zabbix versions prior to 1.8.16, update to version 1.8.16 or later.
For Zabbix versions 2.x prior to 2.0.5rc1, update to version 2.0.5rc1 or later.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Zabbix