Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-23920 — Ana bilgisayar ve olay eylem betiği girdisi bir regex ile (yönetici tarafından ayarlanan) doğrulanır, ancak doğrulama çok satırlı modda çalışır

Ana bilgisayar ve olay eylem betiği girdisi regex ile (yönetici tarafından ayarlanır) doğrulanır, ancak doğrulama çok satırlı modda çalışır. Eğer kullanıcı girdisi doğrulamasında ^ ve $ bağlayıcıları kullanılıyorsa, enjekte edilmiş bir yeni satır kimliği doğrulanmış kullanıcıların kontrolü atlamasına ve kabuk komutları enjekte etmesine izin verir.

Platform
Zabbix
CVE Kaydı
CVE-2026-23920
CVSS Skoru
7.7/10
Yayın Tarihi
24 Mart 2026
Okunma
16
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Ana bilgisayar ve olay eylem betiği girdisi regex ile (yönetici tarafından ayarlanır) doğrulanır, ancak doğrulama çok satırlı modda çalışır. Eğer kullanıcı girdisi doğrulamasında ^ ve $ bağlayıcıları kullanılıyorsa, enjekte edilmiş bir yeni satır kimliği doğrulanmış kullanıcıların kontrolü atlamasına ve kabuk komutları enjekte etmesine izin verir.

Değerlendirme

  • CVE: CVE-2026-23920
  • CVSS temel skoru: 7.7
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD record

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Sağlayıcının yamasını bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın
zabbix *

Zabbix — İlgili Duyurular

TÜMÜNÜ GÖR →