漏洞标题
N/A
漏洞描述信息
在Zabbix 1.8.6之前,它允许远程攻击者通过无效的srcfld2参数访问popup.php,并在错误消息中暴露安装路径。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Zabbix before 1.8.6 allows remote attackers to obtain sensitive information via an invalid srcfld2 parameter to popup.php, which reveals the installation path in an error message.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Zabbix敏感信息泄露漏洞
漏洞描述信息
Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统可监视各种网络参数,并提供通知机制让系统管理员快速定位、解决存在的各种问题。 Zabbix 1.8.6之前版本中存在信息泄露漏洞。远程攻击者可借助popup.php中的无效srcfld2参数获取敏感信息,泄露错误消息中的安装路径。
CVSS信息
N/A
漏洞类别
信息泄露