Zabbix 6.0.x < 6.0.44 多個弱點

high Web App Scanning Plugin ID 115514

概要

Zabbix 6.0.x < 6.0.44 多個弱點

說明

根據其自我報告的版本號,在遠端主機上運行的 Zabbix 版本在 6.0.x 之前 或7.0.237.0.x之前 或之前 或7.2.157.2.x之前 或 之前7.4.77.4.x。6.0.44 因此,該應用程式受到多個弱點影響:

- include/classes/api/CApiService.php 中存在盲目唯讀 SQL 插入弱點,因為具有 API 存取權的低權限使用者可以透過 sortfield 參數執行任意 SQL 選取。雖然不會直接傳回查詢結果,但攻擊者可以透過基於時間的技術洩露任意資料庫數據,可能導致工作階段識別碼洩露和管理員帳戶受損。(CVE-2026-23921)

- OS 命令插入弱點,因為主機和事件動作指令碼輸入會使用以多行模式執行的管理員定義的正則運算式進行驗證。如果使用 ^ 和 $ 錨點,則插入的新行可讓經過驗證的使用者繞過檢查並插入殼層命令。(CVE-2026-23920)

- Zabbix伺服器和代理上的JavaScript(Duktape)執行上下文隔離不足,因為出於性能原因,腳本項目、JavaScript預處理和Webhook使用的上下文被重複使用。這可能會導致機密性遺失,即一般 (非超級) 管理員洩露他們無權存取的主機的資料。(CVE-2026-23919)

- 不安全的反射弱點,因為未經驗證的攻擊者可以利用前端「驗證」動作來盲目實例化任意 PHP 類別。(CVE-2026-23923)

- 代理程式 2 Docker 外掛程式中的引數插入弱點,在將「docker.container_info」參數轉送至 Docker 精靈時,無法正確清理這些參數,因此攻擊者能夠叫用代理程式 2 從執行中的 Docker 容器讀取任意檔案。(CVE-2026-23924)

請注意,掃描器程式並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Zabbix 6.0.44 版或更新版本。

另請參閱

https://www.zabbix.com/security_advisories?query=ZBV-2026-03-24-1

https://www.zabbix.com/security_advisories?query=ZBV-2026-03-24-2

https://www.zabbix.com/security_advisories?query=ZBV-2026-03-24-3

https://www.zabbix.com/security_advisories?query=ZBV-2026-03-24-4

https://www.zabbix.com/security_advisories?query=ZBV-2026-03-24-5

Plugin 詳細資訊

嚴重性: High

ID: 115514

類型: Version Based

已發布: 2026/9/23

已更新: 2026/9/23

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.19

CVSS v2

風險因素: High

基本分數: 9

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-23920

CVSS v3

風險因素: High

基本分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2026-23920

CVSS v4

風險因素: High

Base Score: 8.7

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: CVE-2026-23921

弱點資訊

CPE: cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/3/24

弱點發布日期: 2026/3/23

參考資訊

CVE: CVE-2026-23919, CVE-2026-23920, CVE-2026-23921, CVE-2026-23923, CVE-2026-23924