CVE-2013-3628: falha em Zabbix
Publicada em · Atualizada em
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 67%
da publicação à arma0 dias
Publicada no NVD7 de fev.
1ª PoC31 de out.
metasploit30 de out.
probabilidade de exploração
67%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Zabbix 2.0.9 has an Arbitrary Command Execution Vulnerability
Produtos afetados
Zabbix · ZabbixPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/29321cve_referencewww.exploit-db.com/exploits/29321não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — Zabbix
No mesmo produto, das mais perigosas para as menos.
CVE-2024-42327CRITICALSQL injection in user.get APIEPSS 78.7%CVE-2024-22120CRITICALTime Based SQL Injection in Zabbix Server Audit LogEPSS 76.6%CVE-2023-29452MEDIUMRemove possibility to add html into Geomap attribution fieldEPSS 64.1%CVE-2024-36465HIGHSQL injection in Zabbix APIEPSS 39.9%CVE-2026-23921HIGHBlind, read-only SQL injection in Zabbix API via sortfield parameterEPSS 3.9%CVE-2024-22122LOWAT(GSM) Command InjectionEPSS 1.6%