BDU:2026-07348
Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix связана с внедрением или модификацией аргументов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
🖥️ Уязвимое ПО
ООО «Ред Софт», Zabbix LLC.
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), Zabbix
Версия ПО: 8.0 (РЕД ОС), до 6.0.44 (Zabbix), до 7.0.23 (Zabbix), до 7.4.7 (Zabbix)
Тип ПО: Операционная система, Программное средство защиты
ОС / платформа: ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:H/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты