漏洞信息详情
Zammad 命令注入漏洞
漏洞简介
Zammad是德国Zammad公司的一套票务管理软件。
Zammad 4.1.1 之前版本存在安全漏洞,攻击者可以使用上传自定义包的功能来执行命令注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://zammad.com/en/advisories/zaa-2021-18
参考网址
来源:MISC
链接:https://zammad.com/en/advisories/zaa-2021-18
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-42094
受影响实体
暂无
补丁
- Zammad 命令注入漏洞的修复措施<!--2021-10-7-->
还没有评论,来说两句吧...