PT-2026-98950 · Zammad · Zammad
CVE-2026-61525
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Zammad versão 7.0.2
Zammad versão 7.1.0
Descrição
A gestão de sessão para conexões websocket e long-polling é suscetível a um ataque de path traversal, que ocorre quando uma aplicação utiliza entradas controláveis pelo usuário para construir um caminho para um arquivo ou diretório sem a validação suficiente. Quando o armazenamento de sessão baseado em arquivos (configuração padrão) está ativo, um invasor autenticado com baixos privilégios pode manipular o identificador da sessão para referenciar locais fora do diretório de armazenamento pretendido, permitindo a exclusão de arquivos e diretórios arbitrários no servidor por meio de uma única requisição manipulada.
Recomendações
Atualizar o Zammad versão 7.0.2 para 7.0.3.
Atualizar o Zammad versão 7.1.0 para 7.1.1.
Utilizar um armazenamento de sessão baseado em Redis em vez do armazenamento baseado em arquivos.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zammad