文章

CVE-2022-23134

CVE-2022-23134

  1. 描述

Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。 Zabbix 存在安全漏洞,该漏洞源于在初始设置过程之后,setup.php 文件的某些步骤不仅可以由超级管理员访问,也可以由未经身份验证的用户访问。

  1. 分析 1709358782253.png

FoFa

Title="Zabbix" && body="Zabbix SIA"

弱口令:Admin/zabbix

1709359619020.png

1709359666403.png

1709359728362.png

flag{3669658d-5ca3-47d7-943c-3d985df13fab}

本文由作者按照 CC BY 4.0 进行授权