PT-2025-40513 · Zabbix+2 · Zabbix+2
Exod
+1
·
Publicado
2025-10-03
·
Atualizado
2025-11-05
·
CVE-2025-27236
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zabbix (versões afetadas não especificadas)
Descrição
Um usuário regular pode pesquisar outros usuários dentro do seu grupo de usuários através da API do Zabbix e acessar campos que não está autorizado a visualizar. Isso permite a extração de dados de campos aos quais o usuário normalmente não tem acesso. O problema envolve a capacidade de consultar informações de usuário via API, potencialmente revelando detalhes sensíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Red Os
Zabbix