CVE-2026-102489: Zammad GmbH Zammad
Zammad GmbH Zammad包含一個會話固定弱點,可以作為zammad使用者導致遠端程式碼執行。這種脆弱性可與CVE-2026-102490連鎖。
CISA (English)
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
- 廠商
- Zammad GmbH
- 產品
- Zammad
- 漏洞
- Zammad GmbH Zammad Session Fixation Vulnerability
- 加入日期
- 2026年10月2日
- CISA 修補期限(美國聯邦機關)
- 2026年10月5日
- 已知用於勒索軟體攻擊
- 未知
- 弱點(CWE)
- CWE-384
參考資料
本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。
最後更新: · 目錄版本 2026.10.02