CVE-2024-36465:Zabbix SQL注入漏洞分析

Zabbix 是一款开源的网络监控和报警系统,用于监视网络设备、服务器和应用程序的性能和可用性。 一个具有 API 访问权限的低权限(常规)Zabbix 用户可以利用 include/classes/api/CApiService.php 中的 SQL 注入漏洞,通过 groupBy 参数执行任意 SQL 命令。
  • 发表于 2025-04-09 10:45:58
  • 阅读 ( 928 )
  • 分类:Web应用

1 条评论

ph0ebus
最后那张图我编辑的时候不小心贴错了,应该是这张Orz https://shs3.b.qianxin.com/attack_forum/2025/04/attach-61ab433cdc31055c8a8be15b180b2f951bfe497a.png
请先 登录 后评论
请先 登录 后评论
ph0ebus
ph0ebus

4 篇文章