Zabbix 7.0.x < 7.0.23 多个漏洞

high Web App Scanning 插件 ID 115515

简介

Zabbix 7.0.x < 7.0.23 多个漏洞

描述

根据其自我报告的版本号,远程主机上运行的 Zabbix 版本低于 、 7.0.x 或低于 、 7.2.x7.2.15或低于 6.0.446.0.x 、 或低于 。7.4.x7.4.77.0.23 因此,该服务器受到多个漏洞的影响:

- include/classes/api/CApiService.php 中存在一个盲目、只读 SQL 注入漏洞,具有 API 访问权限的低权限用户可通过 sortfield 参数执行任意 SQL 选择。尽管查询结果不会直接返回,但攻击者可以通过基于时间的技术泄露任意数据库数据,从而可能导致会话标识符泄露和管理员帐户泄露。(CVE-2026-23921)

- 操作系统命令注入漏洞存在一个主机和事件操作脚本输入,使用以多行模式运行的管理员定义的 regex 进行验证。如果使用 ^ 和 $ 定位标记,则注入的换行符可让经认证的用户绕过检查并注入 shell 命令。(CVE-2026-23920)

- Zabbix 服务器和代理上的 JavaScript (Duktape) 执行环境隔离不足,因为出于性能原因,会重用脚本项目、JavaScript 预处理和 Webhook 使用的环境。当常规(非超级)管理员泄露他们无权访问的主机的数据时,这可导致机密性丢失。(CVE-2026-23919)

- 一个不安全的反射漏洞,未经认证的攻击者可利用前端“validate”操作盲目地实例化任意 PHP 类。(CVE-2026-23923)

- Agent 2 Docker 插件中存在一个参数注入漏洞,将“docker.container_info”参数转发到 Docker 后台程序时,未对其进行正确的审查,从而允许能够调用 Agent 2 的攻击者从运行的 Docker 容器中读取任意文件。(CVE-2026-23924)

请注意,扫描程序并未测试这些问题,而是仅依据应用程序自我报告的版本号进行判断。

解决方案

升级版本到 Zabbix 7.0.23 或更高版本。

另见

https://www.zabbix.com/security_advisories?query=ZBV-2026-03-24-1

https://www.zabbix.com/security_advisories?query=ZBV-2026-03-24-2

https://www.zabbix.com/security_advisories?query=ZBV-2026-03-24-3

https://www.zabbix.com/security_advisories?query=ZBV-2026-03-24-4

https://www.zabbix.com/security_advisories?query=ZBV-2026-03-24-5

插件详情

严重性: High

ID: 115515

类型: Version Based

发布时间: 2026/9/23

最近更新时间: 2026/9/23

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.19

CVSS v2

风险因素: High

基本分数: 9

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-23920

CVSS v3

风险因素: High

基本分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 分数来源: CVE-2026-23920

CVSS v4

风险因素: High

Base Score: 8.7

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-23921

漏洞信息

CPE: cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*

易利用性: No known exploits are available

补丁发布日期: 2026/3/24

漏洞发布日期: 2026/3/23

参考资料信息

CVE: CVE-2026-23919, CVE-2026-23920, CVE-2026-23921, CVE-2026-23923, CVE-2026-23924