Zabbix – CVE-2024-45699 | Portail du CERT Santé

Zabbix – CVE-2024-45699 | Portail du CERT Santé

Date de publication :

Un défaut dans le paramètre backurl du point de terminaison /zabbix.php?action=export.valuemaps dans Zabbix permet à un attaquant authentifié d’injecter du code Javascript (injection XSS). Celui-ci, exécuté dans le navigateur de la victime, permet d’exécuter du code arbitraire.

Auteur : CERT Santé

Aller à la source