Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версий 7.0.1 и 6.5.4 конечные точки обратного вызова OAuth для внешних учетных данных Microsoft, Google и Facebook не проверяют параметр состояния CSRF. Эта уязвимость исправлена в версиях 7.0.1 и 6.5.4.
Показать оригинальное описание (EN)
Zammad is a web based open source helpdesk/customer support system. Prior to 7.0.1 and 6.5.4, the OAuth callback endpoints for Microsoft, Google, and Facebook external credentials do not validate a CSRF state parameter. This vulnerability is fixed in 7.0.1 and 6.5.4.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Zammad Zammad
cpe:2.3:a:zammad:zammad:*:*:*:*:*:*:*:*
|
— |
6.5.4
|
|
Zammad Zammad
cpe:2.3:a:zammad:zammad:7.0.0:*:*:*:*:*:*:*
|
— | — |