Описание
Zammad is a web based open source helpdesk/customer support system. Prior to 7.0.1 and 6.5.4, the used endpoint for ticket creation was missing authorization if the related parameter for adding links is used. This vulnerability is fixed in 7.0.1 and 6.5.4.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.5.4 (исключая)
Одно из
cpe:2.3:a:zammad:zammad:*:*:*:*:*:*:*:*
cpe:2.3:a:zammad:zammad:7.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00167
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 4.3
debian
4 месяца назад
Zammad is a web based open source helpdesk/customer support system. Pr ...
EPSS
Процентиль: 6%
0.00167
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-862