Dienstag · 06.10.2026 Ausgabe 32 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-102489

Zammad

Hersteller: Zammad GmbH
9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Helpdesk- und Ticketsoftware Zammad. Durch eine Session Fixation kann ein Angreifer eine Benutzersitzung übernehmen (Session Hijacking). In der Folge lässt sich aus der Ferne eigener Code ausführen – und zwar im Kontext des Systembenutzers, unter dem Zammad läuft. Damit erhält der Angreifer Zugriff auf die Anwendung und die darüber verarbeiteten Daten, etwa Tickets, Kundenkommunikation und Anhänge, und kann den Dienst manipulieren. In neueren Programmständen ist der Fehler zwar ebenfalls vorhanden, dort aber aufgrund der geänderten Umgebungsbedingungen nach Herstellerangaben nicht ausnutzbar. Besonders relevant ist, dass sich diese Lücke mit einer weiteren Schwachstelle zu einer Angriffskette verbinden lässt, was die Ausnutzung zusätzlich erleichtert.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.