PT-2013-3105 · Zabbix+1 · Zabbix+1

Pavels Jelisejevs

·

Publicado

2013-12-14

·

Atualizado

2021-07-20

·

CVE-2013-1364

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions Zabbix versions prior to 1.8.16 Zabbix versions 2.x prior to 2.0.5rc1
Description The issue allows remote attackers to override LDAP configuration. This is achieved through the cnf parameter in the user.login function.
Recommendations For Zabbix versions prior to 1.8.16, update to version 1.8.16 or later. For Zabbix versions 2.x prior to 2.0.5rc1, update to version 2.0.5rc1 or later.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2282
CVE-2013-1364

Produtos afetados

Alt Linux
Zabbix