Vulnerabilidad en Zabbix (CVE-2013-1364)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
14/12/2013
Última modificación:
11/04/2025
Descripción
La función user.login en Zabbix anteriores a 1.8.16 y 2.x (anteriores a 2.0.5rc1) permite a atacantes remotos sobreescribir configuraciones LDAP a través del parámetro cnf.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* | 1.8.15 (incluyendo) | |
| cpe:2.3:a:zabbix:zabbix:2.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zabbix:zabbix:2.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zabbix:zabbix:2.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zabbix:zabbix:2.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zabbix:zabbix:2.0.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/55824
- http://security.gentoo.org/glsa/glsa-201311-15.xml
- http://www.securityfocus.com/bid/57471
- http://www.zabbix.com/rn1.8.16.php
- http://www.zabbix.com/rn2.0.5rc1.php
- https://support.zabbix.com/browse/ZBX-6097
- http://secunia.com/advisories/55824
- http://security.gentoo.org/glsa/glsa-201311-15.xml
- http://www.securityfocus.com/bid/57471
- http://www.zabbix.com/rn1.8.16.php
- http://www.zabbix.com/rn2.0.5rc1.php
- https://support.zabbix.com/browse/ZBX-6097



