• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 应用
  • -
  • Zammad 信息泄露漏洞
    • CNNVD编号:CNNVD-202106-1919
    • 危害等级: 未知
    • CVE编号:CVE-2021-35302
    • 漏洞类型: 信息泄露
    • 威胁类型:远程
    • 厂       商:未知
    • 漏洞来源:国家信息安全漏洞库
    • 发布时间:2021-06-30
    • 更新时间:2021-06-30

    漏洞简介

    Zammad是德国Zammad公司的一套票务管理软件。

    Zammad存在信息泄露漏洞,该漏洞源于Zammad中linked Tickets的不正确访问控制。远程攻击者可利用该漏洞获取敏感信息。

    漏洞公示

    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

    https://zammad.com/en/advisories/zaa-2021-04

    参考网站

    受影响实体

    暂无

    补丁