Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zammad v5.3.0 (CVE-2022-48023)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2023
Última modificación:
09/02/2023

Descripción

La verificación de privilegios insuficiente en Zammad v5.3.0 permite a un atacante autenticado realizar cambios en las etiquetas de los tickets de sus clientes utilizando la API de Zammad. Esto ahora se corrigió en la versión 5.3.1 para que solo los agentes con permisos de escritura puedan cambiar las etiquetas de los tickets.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zammad:zammad:5.3.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información