PT-2026-98950 · Zammad · Zammad

CVE-2026-61525

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Zammad versão 7.0.2 Zammad versão 7.1.0
Descrição A gestão de sessão para conexões websocket e long-polling é suscetível a um ataque de path traversal, que ocorre quando uma aplicação utiliza entradas controláveis pelo usuário para construir um caminho para um arquivo ou diretório sem a validação suficiente. Quando o armazenamento de sessão baseado em arquivos (configuração padrão) está ativo, um invasor autenticado com baixos privilégios pode manipular o identificador da sessão para referenciar locais fora do diretório de armazenamento pretendido, permitindo a exclusão de arquivos e diretórios arbitrários no servidor por meio de uma única requisição manipulada.
Recomendações Atualizar o Zammad versão 7.0.2 para 7.0.3. Atualizar o Zammad versão 7.1.0 para 7.1.1. Utilizar um armazenamento de sessão baseado em Redis em vez do armazenamento baseado em arquivos.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61525
GHSA-XP9W-HHF3-VFXX

Produtos afetados

Zammad