CVE-2023-29450
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/07/2023
Última modificación:
03/11/2025
Descripción
*** Pendiente de traducción *** JavaScript pre-processing can be used by the attacker to gain access to the file system (read-only access on behalf of user "zabbix") on the Zabbix Server or Zabbix Proxy, potentially leading to unauthorized access to sensitive data.
Impacto
Puntuación base 3.x
8.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* | 5.0.33 (incluyendo) | |
| cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.15 (incluyendo) |
| cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.1 (incluyendo) |
| cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* | 6.4.3 (incluyendo) | 6.4.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



