7.5

CVE-2012-3435

Exploit
SQL injection vulnerability in frontends/php/popup_bitem.php in Zabbix 1.8.15rc1 and earlier, and 2.x before 2.0.2rc1, allows remote attackers to execute arbitrary SQL commands via the itemid parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zabbix ≫ Zabbix Update rc1 Version <= 1.8.15
Zabbix ≫ Zabbix Version 1.1
Zabbix ≫ Zabbix Version 1.1 Update beta10
Zabbix ≫ Zabbix Version 1.1 Update beta11
Zabbix ≫ Zabbix Version 1.1 Update beta12
Zabbix ≫ Zabbix Version 1.1 Update beta2
Zabbix ≫ Zabbix Version 1.1 Update beta3
Zabbix ≫ Zabbix Version 1.1 Update beta4
Zabbix ≫ Zabbix Version 1.1 Update beta5
Zabbix ≫ Zabbix Version 1.1 Update beta6
Zabbix ≫ Zabbix Version 1.1 Update beta7
Zabbix ≫ Zabbix Version 1.1 Update beta8
Zabbix ≫ Zabbix Version 1.1 Update beta9
Zabbix ≫ Zabbix Version 1.1.1
Zabbix ≫ Zabbix Version 1.1.2
Zabbix ≫ Zabbix Version 1.1.3
Zabbix ≫ Zabbix Version 1.1.4
Zabbix ≫ Zabbix Version 1.1.5
Zabbix ≫ Zabbix Version 1.1.6
Zabbix ≫ Zabbix Version 1.1.7
Zabbix ≫ Zabbix Version 1.3 Update beta
Zabbix ≫ Zabbix Version 1.3.1 Update beta
Zabbix ≫ Zabbix Version 1.3.2 Update beta
Zabbix ≫ Zabbix Version 1.3.3 Update beta
Zabbix ≫ Zabbix Version 1.3.4 Update beta
Zabbix ≫ Zabbix Version 1.3.5 Update beta
Zabbix ≫ Zabbix Version 1.3.6 Update beta
Zabbix ≫ Zabbix Version 1.3.7 Update beta
Zabbix ≫ Zabbix Version 1.3.8 Update beta
Zabbix ≫ Zabbix Version 1.4.2
Zabbix ≫ Zabbix Version 1.4.3
Zabbix ≫ Zabbix Version 1.4.4
Zabbix ≫ Zabbix Version 1.4.5
Zabbix ≫ Zabbix Version 1.4.6
Zabbix ≫ Zabbix Version 1.5 Update beta
Zabbix ≫ Zabbix Version 1.5.1 Update beta
Zabbix ≫ Zabbix Version 1.5.2 Update beta
Zabbix ≫ Zabbix Version 1.5.3 Update beta
Zabbix ≫ Zabbix Version 1.5.4 Update beta
Zabbix ≫ Zabbix Version 1.6
Zabbix ≫ Zabbix Version 1.6.1
Zabbix ≫ Zabbix Version 1.6.2
Zabbix ≫ Zabbix Version 1.6.3
Zabbix ≫ Zabbix Version 1.6.4
Zabbix ≫ Zabbix Version 1.6.5
Zabbix ≫ Zabbix Version 1.6.6
Zabbix ≫ Zabbix Version 1.6.7
Zabbix ≫ Zabbix Version 1.6.8
Zabbix ≫ Zabbix Version 1.6.9
Zabbix ≫ Zabbix Version 1.7
Zabbix ≫ Zabbix Version 1.7.1
Zabbix ≫ Zabbix Version 1.7.2
Zabbix ≫ Zabbix Version 1.7.3
Zabbix ≫ Zabbix Version 1.7.4
Zabbix ≫ Zabbix Version 1.8
Zabbix ≫ Zabbix Version 1.8.1
Zabbix ≫ Zabbix Version 1.8.2
Zabbix ≫ Zabbix Version 1.8.3 Update rc1
Zabbix ≫ Zabbix Version 1.8.3 Update rc2
Zabbix ≫ Zabbix Version 1.8.3 Update rc3
Zabbix ≫ Zabbix Version 2.0.0
Zabbix ≫ Zabbix Version 2.0.0 Update rc1
Zabbix ≫ Zabbix Version 2.0.0 Update rc2
Zabbix ≫ Zabbix Version 2.0.0 Update rc3
Zabbix ≫ Zabbix Version 2.0.0 Update rc4
Zabbix ≫ Zabbix Version 2.0.0 Update rc5
Zabbix ≫ Zabbix Version 2.0.0 Update rc6
Zabbix ≫ Zabbix Version 2.0.1
Zabbix ≫ Zabbix Version 2.0.1 Update rc1
Zabbix ≫ Zabbix Version 2.0.1 Update rc2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.58% 0.879
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.

http://git.zabbixzone.com/zabbix2.0/.git/commitdiff/333a3a5542ba8a2c901c24b7bf5440f41f1f4f54
Patch
Exploit
http://osvdb.org/84127
http://secunia.com/advisories/49809
Vendor Advisory
http://secunia.com/advisories/50475
http://www.debian.org/security/2012/dsa-2539
http://www.exploit-db.com/exploits/20087
Exploit
http://www.openwall.com/lists/oss-security/2012/07/27/6
http://www.openwall.com/lists/oss-security/2012/07/28/3
http://www.securityfocus.com/bid/54661
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/77195
https://support.zabbix.com/browse/ZBX-5348