摘要:
The Zabbix Agent 2 item key smart.disk.get does not sanitize its parameters before passing them to a shell command resulting possible vulnerability for remote code execution.
安全等级: Low
公告ID: KylinSec-SA-2025-2317
发布日期: 2025年4月20日
关联CVE: CVE-2023-32728
Zabbix Agent 2的smart.disk.get监控项键值在将参数传递给shell命令前未进行净化处理,可能导致远程代码执行漏洞。
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2023-32728 | KY3.4-5A | zabbix | Unaffected |
CVE-2023-32728 | V6 | zabbix | Unaffected |