MEDIUM🇬🇧 English

CVE-2025-27232

CVSS 6.8v4.0pub. 2025-12-01upd. 2026-02-06

Uwierzytelniony Zabbix Super Admin może wykorzystać akcję oauth.authorize do odczytania dowolnych plików z serwera webowego, co prowadzi do potencjalnej utraty poufności.

Pokaż oryginał (EN)

An authenticated Zabbix Super Admin can exploit the oauth.authorize action to read arbitrary files from the webserver leading to potential confidentiality loss.

CVSS Vector
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Zabbix Frontend

    APP
    Zabbix
    7.4.0 – 7.4.3 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-32725CRITICAL9.6PL ✓ten sam produkt

Zabbix: wyciek sesyjnego cookie przez widget URL i raporty zaplanowane

CVE-2025-49643MEDIUM6.0ten sam produkt

Uwierzytelniony użytkownik Zabbix (w tym użytkownik Guest) może spowodować nieproporcjonalne obciążenie CPU se...

CVE-2023-30958MEDIUM4.7ten sam produkt

A security defect was identified in Foundry Frontend that enabled users to potentially conduct DOM XSS attacks...

CVE-2023-29455MEDIUM5.4ten sam produkt

Reflected XSS attacks, also known as non-persistent attacks, occur when a malicious script is reflected off a ...

CVE-2023-29456MEDIUM5.7ten sam produkt

URL validation scheme receives input from a user and then parses it to identify its various components. The va...