摘要:
An attacker who has the privilege to configure Zabbix items can use function icmpping() with additional malicious command inside it to execute arbitrary code on the current Zabbix server.
安全等级: Low
公告ID: KylinSec-SA-2025-2315
发布日期: 2025年4月20日
关联CVE: CVE-2023-32727
具有配置Zabbix监控项权限的攻击者,可利用icmpping()函数注入恶意命令,从而在当前的Zabbix服务器上执行任意代码。
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2023-32727 | KY3.4-5A | zabbix | Unaffected |
CVE-2023-32727 | V6 | zabbix | Unaffected |