Zammad 安全漏洞 CVE-2020-26030 CNNVD-202012-1650

7.5 AV AC AU C I A
发布: 2020-12-28
修订: 2024-11-21

Zammad是德国Zammad公司的一套票务管理软件。 Zammad 中存在漏洞。在没有配置SSO的情况下,通过精心设计的头,在SSO端点中有一个身份验证绕过。攻击者可以创建一个有效的、经过身份验证的会话,该会话可用于以其他用户的名义执行任何操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息