CVE-2026-102489: Zammad GmbH Zammad
Zammad GmbH Zammadは、zammadユーザーとしてリモートコードの実行につながることができるセッション固定脆弱性が含まれています。この脆弱性は、CVE-2026-102490 でチェーンできます。
CISA (English)
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
- ベンダー
- Zammad GmbH
- 製品
- Zammad
- 脆弱性
- Zammad GmbH Zammad Session Fixation Vulnerability
- 追加日
- 2026/10/02
- CISA対応期限(米国連邦機関向け)
- 2026/10/05
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-384
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02