Özet
Bir Zabbix yöneticisi, 'Visible name' alanına kötü amaçlı SQL yerleştirerek ana bilgisayarların otomatik kaldırılması sırasında rastgele SQL enjeksiyonu gerçekleştirebilir.
Değerlendirme
- CVE:
CVE-2025-27240 - CVSS taban puanı: 7.5
- Vektör:
CVSS:4.0\/AV:N\/AC:L\/AT:P\/PR:H\/UI:N\/VC:H\/VI:H\/VA:H\/SC:N\/SI:N\/SA:N\/E:X\/CR:X\/IR:X\/AR:X\/MAV:X\/MAC:X\/MAT:X\/MPR:X\/MUI:X\/MVC:X\/MVI:X\/MVA:X\/MSC:X\/MSI:X\/MSA:X\/S:X\/AU:X\/R:X\/V:X\/RE:X\/U:X - Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-27240)
Referanslar
- [support.zabbix.com](https:\/\/support.zabbix.com\/browse\/ZBX-26986)
Aksiyon
- Etkilenen sistemleri envanterden doğrulayın
- Üretici yamasını bakım penceresinde uygulayın
- Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
zabbix *