PT-2026-98958 · Zammad · Zammad
CVE-2026-84462
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Zammad versões anteriores a 7.1.2
Descrição
Um filtro de segurança que protege a configuração do AI Agent pode ser ignorado ao inserir texto especialmente manipulado em um campo do AI Agent. Um administrador com permissões para criar ou editar AI Agents pode explorar isso para executar comandos arbitrários no servidor hospedeiro, o que pode levar à leitura, modificação ou destruição não autorizada de todos os dados armazenados. O código malicioso é executado automaticamente quando o AI Agent afetado processa um ticket, sem a necessidade de interação de outros usuários.
Recomendações
Atualize para a versão 7.1.2.
Exploit
Correção
Code Injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zammad