主要脆弱性情報 CVE ID: CVE-2025-49641 CVSS スコア: 5.1 (Medium) CVSS ベクトル: CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/Vi:N/VA:N/SC:N/SI:N/SA:N 影響を受けるコンポーネント: フロントエンド 概要: アクションに対する権限チェックの不備 説明: 監視 -> 問題ビューへのアクセス権限を持たない通常の Zabbix ユーザーであっても、 アクションを呼び出すことができ、そのためアクティブな問題のリストを依然として取得することが可能です。 既知の攻撃経路: 権限が不十分なユーザーによって アクションが呼び出される可能性があります。 影響対象および修正済みバージョン: - 影響対象: 6.0.0 - 6.0.40 → 修正済み: 6.0.41 - 影響対象: 7.0.0 - 7.0.17 → 修正済み: 7.0.18 - 影響対象: 7.2.0 - 7.2.11 → 修正済み: 7.2.12 - 影響対象: 7.4.0 - 7.4.1 → 修正済み: 7.4.2 緩和策: 影響を受けるコンポーネントをそれぞれ対応する修正済みバージョンに更新します。 謝辞: Zabbix は、この問題の発見と報告を行っていただいた Y. Kahveci に感謝いたします。