PT-2026-31413 · Zammad · Zammad
CVE-2026-34248
·
Publicado
2026-04-08
·
Atualizado
2026-04-09
CVSS v3.1
5.7
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Zammad versões anteriores a 7.0.1
Description
Zammad é um sistema de helpdesk/suporte ao cliente de código aberto baseado na web. Em organizações compartilhadas, os clientes podiam visualizar campos não destinados ao acesso do cliente, incluindo campos restritos ao uso interno (por exemplo, prioridade, atributos de ticket personalizados). Isso ocorreu quando um cliente abriu um ticket em nome de outro usuário dentro da mesma organização compartilhada. Embora os clientes pudessem visualizar esses campos, eles não podiam modificá-los.
Recommendations
Atualize para a versão 7.0.1 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zammad