漏洞标题
N/A
漏洞描述信息
Zammad 5.3.x (Fixed 5.4.0) 存在不正确的访问控制漏洞。经过验证的恶意用户可以使用 Zammad API 获取涉及条目的用户关联账户信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Zammad 5.3.x (Fixed 5.4.0) is vulnerable to Incorrect Access Control. An authenticated attacker could gain information about linked accounts of users involved in their tickets using the Zammad API.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Zammad 安全漏洞
漏洞描述信息
Zammad是德国Zammad公司的一套票务管理软件。 Zammad 5.3.x版本存在安全漏洞,该漏洞源于易受错误访问控制的影响,经过身份验证的攻击者可以使用Zammad API获取帐户信息。
CVSS信息
N/A
漏洞类别
其他