CVE-2026-102489

Veröffentlicht am 30. September 2026

Zammad-Versionen 6.3.0 bis 6.5.4 sind anfällig für eine Session-Hijack-Schwachstelle, die zu Remote Code Execution als zammad user führt. Die Schwachstelle ist auch in Version 7.0.0 bis Version 7.1.3 vorhanden, aber aufgrund von Umgebungsbedingungen nicht ausnutzbar.

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank