PT-2026-99080 · Zammad · Zammad

CVE-2026-63205

·

Publicado

2026-09-25

·

Atualizado

2026-09-29

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Zammad versões anteriores a 7.1.2
Description Ao criar ou atualizar uma assinatura de e-mail, o sistema processa imagens inline no corpo da assinatura. Se uma tag img HTML apontar para um anexo existente, o sistema copia esse anexo para um novo registro pertencente à assinatura sem verificar se o usuário tem permissão para acessar o arquivo original. Como o acesso à cópia é determinado pelo proprietário da assinatura e não pelo objeto original, usuários com as permissões admin.channel email, admin.channel google, admin.channel microsoft365 ou admin.channel microsoft graph podem baixar anexos que não teriam autorização para visualizar, como anexos de tickets de grupos dos quais não fazem parte.
Recommendations Atualizar para a versão 7.1.2.

Exploit

Correção

IDOR

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63205
GHSA-PP8R-X7PP-5QJ5

Produtos afetados

Zammad