漏洞概述 Zammad 7.0.1 - 票据文章附件克隆中的不当授权 漏洞名称: 不当授权控制(Improper authorization control for web services) 漏洞类型: 039 - 不当授权控制 CVSS v4.0 向量字符串: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/S:C/N/S:N/S:A:N CVSS v4.0 基础评分: 7.1 可利用性: 是 CVE ID: CVE-2026-13229 影响范围 受影响产品: Zammad 受影响版本: 7.0.1 修复版本: 7.0.2 影响描述: 经过身份验证的客户可以读取他们被允许查看的票据中的内部文章附件。内部文章旨在仅供代理使用,可能包含敏感操作细节、凭证、客户信息、私人通信或其他非公开支持数据。 修复方案 修复版本: 升级到 Zammad 7.0.2 POC 代码 前提条件 Zammad 7.1.0 在本地运行。 应用程序可通过 访问。 一个可以查看票证 3 的客户账户。 票证 3 包含一个 ID 为 16 的内部文章。 内部文章 16 有一个附件文件。 步骤 1 - 确认客户可以读取父票据 预期结果: 返回票证,因为客户有读取权限。 步骤 2 - 确认直接访问内部附件被阻止 预期结果: 步骤 3 - 将内部文章附件克隆到客户控制的 UploadCache 观察到的漏洞响应: 总结 该漏洞允许经过身份验证的客户通过克隆内部文章附件来绕过授权检查,从而访问本应仅限代理使用的敏感信息。升级到 Zammad 7.0.2 可以修复此问题。