Zabbix SAML SSO认证绕过漏洞

Zabbix SAML SSO认证绕过漏洞

漏洞描述

Zabbix对客户端提交的Cookie会话存在不安全的存储方式,导致在启动SAML SSO认证模式的前提下,恶意用户可通过构造特殊请求绕过认证,获取管理员权限,进而可实现RCE

阅读更多