PT-2026-99080 · Zammad · Zammad
CVE-2026-63205
·
Publicado
2026-09-25
·
Atualizado
2026-09-29
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Zammad versões anteriores a 7.1.2
Description
Ao criar ou atualizar uma assinatura de e-mail, o sistema processa imagens inline no corpo da assinatura. Se uma tag img HTML apontar para um anexo existente, o sistema copia esse anexo para um novo registro pertencente à assinatura sem verificar se o usuário tem permissão para acessar o arquivo original. Como o acesso à cópia é determinado pelo proprietário da assinatura e não pelo objeto original, usuários com as permissões
admin.channel email, admin.channel google, admin.channel microsoft365 ou admin.channel microsoft graph podem baixar anexos que não teriam autorização para visualizar, como anexos de tickets de grupos dos quais não fazem parte.Recommendations
Atualizar para a versão 7.1.2.
Exploit
Correção
IDOR
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zammad