CVE-2026-102489
Le versioni di Zammad dalla 6.3.0 alla 6.5.4 sono vulnerabili a una vulnerabilità di session hijack che porta a remote code execution come utente zammad. La vulnerabilità è presente anche dalla versione 7.0.0 alla versione 7.1.3, ma non è sfruttabile a causa delle condizioni dell'ambiente.
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
