Freitag · 02.10.2026 Ausgabe 5789 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-102489

9,4 CRITICAL CVSS Basis-Score
Beschreibung

In der Helpdesk- und Ticketsoftware Zammad besteht eine Schwachstelle, die das Übernehmen fremder Sitzungen (Session Hijacking) ermöglicht. Ein Angreifer kann dadurch die Identität einer bereits angemeldeten Sitzung übernehmen und in der Folge eigenen Programmcode auf dem Server ausführen – und zwar mit den Rechten des Systembenutzers, unter dem Zammad läuft. Damit erhält er Zugriff auf die Anwendung und die darin verarbeiteten Daten, etwa Tickets und Kundenkommunikation, und kann die Installation weitgehend kontrollieren. In neueren Ausgabezweigen der Software ist der zugrunde liegende Fehler zwar ebenfalls vorhanden, lässt sich dort aber aufgrund der geänderten Umgebungsbedingungen nach Herstellerangaben nicht ausnutzen. Betroffen sind damit vor allem Betreiber älterer Installationen.