Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29868

Опубликовано: 02 мая 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Zammad 5.3.x (Fixed in 5.4.0) is vulnerable to Incorrect Access Control. An authenticated attacker with agent and customer roles could perform unauthorized changes on articles where they only have customer permissions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zammad:zammad:*:*:*:*:*:*:*:*
Версия от 5.3.0 (включая) до 5.4.0 (исключая)

EPSS

Процентиль: 39%
0.00176
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-346

Связанные уязвимости

CVSS3: 6.5
debian
почти 3 года назад

Zammad 5.3.x (Fixed in 5.4.0) is vulnerable to Incorrect Access Contro ...

CVSS3: 6.5
github
почти 3 года назад

Zammad 5.3.x (Fixed in 5.4.0) is vulnerable to Incorrect Access Control. An authenticated attacker with agent and customer roles could perform unauthorized changes on articles where they only have customer permissions.

EPSS

Процентиль: 39%
0.00176
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-346