Em Zammad 6.4.x antes 6.4.2, há exposição à informação. Apenas os agentes devem ser capazes de ver e trabalhar em projetos de artigos compartilhados. No entanto, um cliente conectado foi capaz de ver detalhes sobre rascunhos compartilhados para seus tickets de cliente no console do navegador, que pode conter informações confidenciais, e também manipula- las através da API. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 32360 foi publicado em 2025 - 04 - 05 T 21: 15: 40.820 Z e última modificação em 2026 - 06 - 17 T 09: 11: 52.550 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.1, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N, pontuação de exploração 2.8, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 402, NVD-CWE-Outro.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: zammad zammad. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.