Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en zabbix.php?action=dashboard.view&dashboardid=1 en Zabbix (CVE-2019-17382)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2019
Última modificación:
22/08/2023

Descripción

Se detectó un problema en zabbix.php?action=dashboard.view&dashboardid=1 en Zabbix versiones hasta 4.4. Un atacante puede omitir la página login y acceder a la página dashboard, y luego crear un Dashboard, Report, Screen, o Map sin ningún Nombre de Usuario/Contraseña (es decir, de forma anónima). Todos los elementos creados (Dashboard/Report/Screen/Map) son accesibles por otros usuarios y por un administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* 4.4 (incluyendo)