PT-2026-31420 · Zammad · Zammad
CVE-2026-34723
·
Publicado
2026-04-08
·
Atualizado
2026-04-09
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Zammad versões anteriores a 7.0.1 e anteriores a 6.5.4
Description
Zammad, um sistema de helpdesk de código aberto baseado na web, permitia que atacantes remotos não autenticados acessassem dados internos confidenciais da entidade através do endpoint de 'getting started', mesmo após a configuração inicial do sistema. Este acesso era possível em versões anteriores a 7.0.1 e 6.5.4.
Recommendations
Atualize para a versão 7.0.1 ou posterior.
Atualize para a versão 6.5.4 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zammad