PT-2026-98943 · Zammad · Zammad
CVE-2026-56729
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
2.1
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Zammad versões anteriores a 7.0.2
Description
Na pesquisa rápida global, um usuário com a função
knowledge base.editor em uma categoria de base de conhecimento pode visualizar títulos de respostas e carimbos de data/hora updated at de outras categorias para as quais não possui acesso de editor. Embora os nomes das categorias permaneçam ocultos e a tentativa de abrir a resposta resulte em um erro de Página não encontrada, a exposição do título pode revelar informações sensíveis.Recommendations
Atualizar para a versão 7.0.2.
Exploit
Correção
Improper Access Control
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zammad