| |
Podatność CVE-2021-44886
Publikacja: 2022-02-04
Opis: |
In Zammad 5.0.2, agents can configure "out of office" periods and substitute persons. If the substitute persons didn't have the same permissions as the original agent, they could receive ticket notifications for tickets that they have no access to. |
Typ:
CWE-668 (Exposure of Resource to Wrong Sphere)
CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
5/10 |
2.9/10 |
10/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Brak |
Brak |
Referencje: |
https://zammad.com/en/advisories/zaa-2021-21
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|