تنبيه Zabbix
2169تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 أكتوبر, 2023
● عالٍ جدًا
2023-5846
الكل
أصدرت Zabbix تحديثاً لمعالجة ثغرة في المنتج التالي:
- Zabbix Agent 2
- Zabbix Proxy
- Zabbix Server
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع وترقية صلاحيات المستخدم
- حقن الأكواد
- هجمة البرمجة عبر المواقع (XSS)
- تجاوز سعة مخزن الذاكرة المؤقت
- تزوير الطلب عن طريق الخادم Server-side request forgery (SSRF)
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Zabbix توضيحًا لهذه التحديثات: