Critieke Zammad-kwetsbaarheden leiden tot potentiële root-toegang en data-inbreuken bij DIVD.
Twee kritieke kwetsbaarheden, bekend als CVE-2026-102489 en CVE-2026-102490, zijn ontdekt in Zammad en mogelijk reeds uitgebuit tegen het Dutch Institute for Vulnerability Disclosure (DIVD). Deze kwetsbaarheden vormen samen een aanvalsreeks die een aanvaller op afstand in staat stelt commando's uit te voeren als de Zammad-servicegebruiker en vervolgens root-toegang te verkrijgen. Dit kan leiden tot manipulatie van helpdeskgegevens, diefstal van bijlagen, wijziging van gebruikersaccounts en verdere netwerkinfiltratie. Kwetsbaarheid CVE-2026-102489 maakt sessiekaping mogelijk en kan leiden tot het uitvoeren van commando's op afstand. Deze kwetsbaarheid treft Zammad-versies 6.3.0 tot en met 6....
https://newsfacts.info/v/6abfa18e4461c637fe4b3fd5/critieke-zammad-kwetsbaarheden-leiden-tot-potentile-root-toegang-en-data-inbreuken-bij-divd
Post #110648
394
