Alerte Cyber

Zabbix – CVE-2024-45699 | Portail du CERT Santé

Date de publication :

Un défaut dans le paramètre backurl du point de terminaison /zabbix.php?action=export.valuemaps dans Zabbix permet à un attaquant authentifié d’injecter du code Javascript (injection XSS). Celui-ci, exécuté dans le navigateur de la victime, permet d’exécuter du code arbitraire.

Auteur : CERT Santé

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4960 posts and counting. See all posts by artia13