PT-2025-40513 · Zabbix+2 · Zabbix+2

Exod

+1

·

Publicado

2025-10-03

·

Atualizado

2025-11-05

·

CVE-2025-27236

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Zabbix (versões afetadas não especificadas)
Descrição Um usuário regular pode pesquisar outros usuários dentro do seu grupo de usuários através da API do Zabbix e acessar campos que não está autorizado a visualizar. Isso permite a extração de dados de campos aos quais o usuário normalmente não tem acesso. O problema envolve a capacidade de consultar informações de usuário via API, potencialmente revelando detalhes sensíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12725
BDU:2025-12726
BDU:2025-13818
CVE-2025-27236

Produtos afetados

Debian
Red Os
Zabbix