Zammad Software de soporte técnico

Errores de Zammad Software de soporte técnico

Zammad es un servicio de asistencia gratuito o un sistema de seguimiento de problemas. Lista de vulnerabilidades

3 de febrero del 2023

  • CVE-2022-48021: Una vulnerabilidad en Zammad v5.3.0 permite a los atacantes ejecutar código arbitrario o escalar privilegios a través de un mensaje manipulado enviado al servidor.
  • CVE-2022-48022: Un problema en el componente /api/v1/mentions de Zammad v5.3.0 permite a los atacantes autenticados con permisos de agente ver información sobre tickets que no están autorizados a ver.
  • CVE-2022-48023: La verificación de privilegios insuficiente en Zammad v5.3.0 permite que un atacante autenticado realice cambios en las etiquetas de los tickets de sus clientes utilizando la API de Zammad. Esto ahora se corrigió en v5.3.1 para que solo los agentes con permisos de escritura puedan cambiar las etiquetas de los tickets.