Zammad会话劫持远程代码执行漏洞(CVE-2026-102489)Zammad会话劫持远程代码执行漏洞(CVE-2026-102489)Zammad会话劫持远程代码执行漏洞(CVE-2026-102489)

北京赛克艾威科技有限公司 2026-09-30


  • 漏洞编号:CVE-2026-102489
  • 漏洞等级:严重
  • 漏洞标签:POC公开、关键漏洞、CISA KEV、在野利用
  • 发布时间:2026-09-30

漏洞描述

Zammad 6.3.0到6.5.4版本存在会话劫持漏洞,导致以zammad用户身份远程执行代码。该漏洞也存在于7.0.0到7.1.3版本中,但由于环境条件而无法利用。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/511930