Zabbix

Zabbix

101 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.36%
  • Veröffentlicht 12.10.2023 07:15:10
  • Zuletzt bearbeitet 03.11.2025 22:16:21

The zabbix/src/libs/zbxjson module is vulnerable to a buffer overflow when parsing JSON files via zbx_json_open.

  • EPSS 0.13%
  • Veröffentlicht 12.10.2023 07:15:10
  • Zuletzt bearbeitet 21.11.2024 08:03:54

Request to LDAP is sent before user permissions are checked.

  • EPSS 0.72%
  • Veröffentlicht 12.10.2023 07:15:10
  • Zuletzt bearbeitet 03.11.2025 22:16:22

Memory pointer is in a property of the Ducktape object. This leads to multiple vulnerabilities related to direct memory access and manipulation.

  • EPSS 0.72%
  • Veröffentlicht 12.10.2023 07:15:09
  • Zuletzt bearbeitet 03.11.2025 22:16:21

A stored XSS has been found in the Zabbix web application in the Maps element if a URL field is set with spaces before URL.

  • EPSS 0.1%
  • Veröffentlicht 13.07.2023 10:15:09
  • Zuletzt bearbeitet 21.11.2024 07:57:04

Specially crafted string can cause a buffer overrun in the JSON parser library leading to a crash of the Zabbix Server or a Zabbix Proxy.

  • EPSS 1.8%
  • Veröffentlicht 13.07.2023 10:15:09
  • Zuletzt bearbeitet 21.11.2024 07:57:05

Currently, geomap configuration (Administration -> General -> Geographical maps) allows using HTML in the field “Attribution text” when selected “Other” Tile provider.

  • EPSS 0.1%
  • Veröffentlicht 13.07.2023 10:15:09
  • Zuletzt bearbeitet 03.11.2025 22:16:07

Duktape is an 3rd-party embeddable JavaScript engine, with a focus on portability and compact footprint. When adding too many values in valstack JavaScript will crash. This issue occurs due to bug in Duktape 2.6 which is an 3rd-party solution that we...

  • EPSS 0.69%
  • Veröffentlicht 13.07.2023 09:15:09
  • Zuletzt bearbeitet 03.11.2025 22:16:06

JavaScript preprocessing, webhooks and global scripts can cause uncontrolled CPU, memory, and disk I/O utilization. Preprocessing/webhook/global script configuration and testing are only available to Administrative roles (Admin and Superadmin). Admin...

  • EPSS 0.25%
  • Veröffentlicht 13.07.2023 09:15:09
  • Zuletzt bearbeitet 03.11.2025 22:16:06

JavaScript pre-processing can be used by the attacker to gain access to the file system (read-only access on behalf of user "zabbix") on the Zabbix Server or Zabbix Proxy, potentially leading to unauthorized access to sensitive data.

Exploit
  • EPSS 4.54%
  • Veröffentlicht 05.12.2022 20:15:10
  • Zuletzt bearbeitet 21.11.2024 07:26:41

A Firewall Rule which allows all incoming TCP connections to all programs from any source and to all ports is created in Windows Firewall after Zabbix agent installation (MSI)