Уязвимость CVE-2024-22119: Информация

Описание

The cause of vulnerability is improper validation of form input field “Name” on Graph page in Items section.

Важность: MEDIUM (5,4) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Опубликовано: 9 февраля 2024 г.
Изменено: 28 апреля 2024 г.
Идентификатор типа ошибки: CWE-79

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
zabbixsisyphus6.0.27-alt17.0.0-alt1ALT-PU-2024-3075-1341482Исправлено
zabbixsisyphus_e2k6.0.27-alt26.0.30-alt1ALT-PU-2024-4292-1-Исправлено
zabbixsisyphus_riscv646.0.27-alt17.0.0-alt1ALT-PU-2024-4119-1-Исправлено
zabbixsisyphus_loongarch646.0.27-alt17.0.0-alt1ALT-PU-2024-3139-1-Исправлено
zabbixp106.0.27-alt0.p10.16.0.30-alt0.p10.1ALT-PU-2024-3077-2341483Исправлено
zabbixp10_e2k6.0.27-alt0.p10.16.0.29-alt0.p10.1ALT-PU-2024-4325-1-Исправлено
zabbixc10f16.0.27-alt0.c10f1.16.0.27-alt0.c10f1.1ALT-PU-2024-3365-2341486Исправлено
zabbixp116.0.27-alt16.0.30-alt1ALT-PU-2024-3075-1341482Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:zabbix:zabbix:7.0.0:alpha2:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:7.0.0:alpha3:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:7.0.0:alpha1:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:7.0.0:alpha6:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:7.0.0:alpha7:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:7.0.0:alpha4:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:7.0.0:alpha5:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
      Start including
      6.4.0
      End excliding
      6.4.9

      cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
      Start including
      6.0.0
      End excliding
      6.0.24

      cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
      Start including
      5.0.0
      End excliding
      5.0.40