CVE-2025-27231CVE-2025-27231是Zabbix监控系统中的一个中危级敏感信息泄露漏洞,CVSS评分为4.9。该漏洞由Zabbix安全团队([email protected])发现并报告,于2025年10月3日公开披露。
Zabbix是一款广泛使用的开源企业级网络监控解决方案,支持通过LDAP协议进行用户身份验证。在Zabbix的LDAP认证配置中,管理员需要配置LDAP服务器地址(Host)、绑定密码(Bind password)等敏感信息。正常情况下,LDAP绑定密码在保存后无法被明文读取,这是一项安全设计。
然而,该漏洞揭示了一个安全缺陷:拥有超级管理员(Super Admin)权限的账户可以通过将LDAP Host修改为恶意(rogue)LDAP服务器的方式,在Zabbix尝试连接该恶意服务器时泄露LDAP绑定密码。当Zabbix使用保存的绑定密码向新设置的恶意LDAP服务器发起认证请求时,攻击者控制的LDAP服务器即可捕获到明文的绑定密码,从而导致敏感凭证泄露。
该漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要高权限(PR:H),无需用户交互(UI:N),主要影响机密性(C:H),对完整性和可用性无影响。这表明虽然利用条件较为苛刻(需要Super Admin权限),但一旦利用成功,将直接导致核心认证凭证泄露,危害严重。
该漏洞的核心问题在于Zabbix对LDAP配置变更时的安全处理不足。
**漏洞原理:**
在Zabbix的LDAP认证配置页面中,超级管理员可以修改LDAP Host地址。系统设计本意是:绑定密码(Bind password)在保存后以加密形式存储,前端界面不回显明文密码,以防止密码泄露。然而,当超级管理员修改LDAP Host后,Zabbix会使用已存储的绑定密码向新设置的LDAP服务器发起认证绑定请求(LDAP Bind操作)。
**利用方式:**
1. 攻击者需要获取Zabbix的Super Admin账户权限(这本身已经是一个高权限账户);
2. 攻击者在其控制的服务器上部署一个恶意的LDAP服务器(如使用OpenLDAP或简单的LDAP监听工具);
3. 攻击者登录Zabbix管理后台,进入LDAP认证设置页面;
4. 将LDAP Host修改为恶意LDAP服务器的地址;
5. 保存配置后,Zabbix会使用存储的绑定密码向恶意LDAP服务器发起认证;
6. 恶意LDAP服务器捕获到明文绑定密码并返回认证结果;
7. 攻击者获得LDAP绑定密码明文。
**修复方案:**
Zabbix官方修复方案为:在LDAP Host发生变更时,自动重置(清空)已保存的绑定密码。这样管理员在修改Host后必须重新输入绑定密码,防止密码被泄露到未知的LDAP服务器。