Security Advisory
CVE-2011-3264
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Zabbix before 1.8.6 allows remote attackers to obtain sensitive information via an invalid srcfld2 parameter to popup.php, which reveals the installation path in an error message.