Yüksek ÖNEM — Güvenlik Açığı

CVE-2025-27240 — Bir Zabbix yöneticisi, 'Visible name' alanına kötü amaçlı SQL yerleştirerek ana bilgisayarların otomatik kaldırılması sırasında rastgele SQL enjeksiyonu gerçekleştirebilir

Bir Zabbix yöneticisi, 'Visible name' alanına kötü amaçlı SQL yerleştirerek ana bilgisayarların otomatik kaldırılması sırasında rastgele SQL enjeksiyonu gerçekleştirebilir.

Platform
Zabbix
CVE Kaydı
CVE-2025-27240
CVSS Skoru
7.5/10
Yayın Tarihi
12 Eylül 2025
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Bir Zabbix yöneticisi, 'Visible name' alanına kötü amaçlı SQL yerleştirerek ana bilgisayarların otomatik kaldırılması sırasında rastgele SQL enjeksiyonu gerçekleştirebilir.

Değerlendirme

  • CVE: CVE-2025-27240
  • CVSS taban puanı: 7.5
  • Vektör: CVSS:4.0\/AV:N\/AC:L\/AT:P\/PR:H\/UI:N\/VC:H\/VI:H\/VA:H\/SC:N\/SI:N\/SA:N\/E:X\/CR:X\/IR:X\/AR:X\/MAV:X\/MAC:X\/MAT:X\/MPR:X\/MUI:X\/MVC:X\/MVI:X\/MVA:X\/MSC:X\/MSI:X\/MSA:X\/S:X\/AU:X\/R:X\/V:X\/RE:X\/U:X
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-27240)

Referanslar

  • [support.zabbix.com](https:\/\/support.zabbix.com\/browse\/ZBX-26986)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
zabbix *

Zabbix — İlgili Duyurular

TÜMÜNÜ GÖR →