CVE-2024-36465:Zabbix SQL注入漏洞分析

Zabbix 是一款开源的网络监控和报警系统,用于监视网络设备、服务器和应用程序的性能和可用性。 一个具有 API 访问权限的低权限(常规)Zabbix 用户可以利用 include/classes/api/CApiService.php 中的 SQL 注入漏洞,通过 groupBy 参数执行任意 SQL 命令。
  • 发表于 2025-04-09 10:45:58
  • 阅读 ( 709 )
  • 分类:Web应用

0 条评论

请先 登录 后评论
ph0ebus
ph0ebus

4 篇文章