CVE-2026-102489: Zammad GmbH Zammad
Zammad GmbH Zammad มีความเสี่ยงในการแก้ไขเซสชันที่สามารถนําไปสู่การดําเนินการรหัสระยะไกลเป็นผู้ใช้ zammadความเสียหายนี้สามารถเชื่อมโยงกับ CVE-2026-102490
CISA (English)
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
- ผู้ผลิต
- Zammad GmbH
- ผลิตภัณฑ์
- Zammad
- ช่องโหว่
- Zammad GmbH Zammad Session Fixation Vulnerability
- วันที่เพิ่ม
- 2 ต.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 5 ต.ค. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-384
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02