CVE-2026-102489
Les versions 6.3.0 à 6.5.4 de Zammad présentent une vulnérabilité de détournement de session qui permet l'exécution de code à distance en tant qu'utilisateur zammad. La vulnérabilité est également présente dans les versions 7.0.0 à 7.1.3, mais n'est pas exploitable en raison de conditions liées à l'environnement.
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
