摘要:
The website configured in the URL widget will receive a session cookie when testing or executing scheduled reports. The received session cookie can then be used to access the frontend as the particular user.
安全等级: Low
公告ID: KylinSec-SA-2025-2320
发布日期: 2025年4月20日
关联CVE: CVE-2023-32725
URL 部件中配置的网站在测试或执行定时报告时会接收到会话 Cookie。获取的会话 Cookie 随后可被用于以前端特定用户的身份进行访问。
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2023-32725 | KY3.4-5A | zabbix | Unaffected |
CVE-2023-32725 | V6 | zabbix | Unaffected |