Vulnerability Details CVE-2022-27331
An access control issue in Zammad v5.0.3 broadcasts administrative configuration changes to all users who have an active application instance, including settings that should only be visible to authenticated users.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 49.2%
CVSS Severity
CVSS v3 Score 4.3
CVSS v2 Score 4.0
Products affected by CVE-2022-27331
-
cpe:2.3:a:zammad:zammad:1.0.0
-
cpe:2.3:a:zammad:zammad:1.0.1
-
cpe:2.3:a:zammad:zammad:1.0.2
-
cpe:2.3:a:zammad:zammad:1.0.3
-
cpe:2.3:a:zammad:zammad:1.0.4
-
cpe:2.3:a:zammad:zammad:1.1.0
-
cpe:2.3:a:zammad:zammad:1.1.1
-
cpe:2.3:a:zammad:zammad:1.1.2
-
cpe:2.3:a:zammad:zammad:1.1.3
-
cpe:2.3:a:zammad:zammad:1.1.4
-
cpe:2.3:a:zammad:zammad:1.2.0
-
cpe:2.3:a:zammad:zammad:1.2.1
-
cpe:2.3:a:zammad:zammad:1.2.2
-
cpe:2.3:a:zammad:zammad:1.2.3
-
cpe:2.3:a:zammad:zammad:1.3.0
-
cpe:2.3:a:zammad:zammad:1.3.1
-
cpe:2.3:a:zammad:zammad:1.3.2
-
cpe:2.3:a:zammad:zammad:1.4.0
-
cpe:2.3:a:zammad:zammad:1.4.1
-
cpe:2.3:a:zammad:zammad:1.5.0
-
cpe:2.3:a:zammad:zammad:1.5.1
-
cpe:2.3:a:zammad:zammad:1.6.0
-
cpe:2.3:a:zammad:zammad:1.6.1
-
cpe:2.3:a:zammad:zammad:2.0.0
-
cpe:2.3:a:zammad:zammad:2.0.1
-
cpe:2.3:a:zammad:zammad:2.1.0
-
cpe:2.3:a:zammad:zammad:2.1.1
-
cpe:2.3:a:zammad:zammad:2.1.2
-
cpe:2.3:a:zammad:zammad:2.10.0
-
cpe:2.3:a:zammad:zammad:2.2.0
-
cpe:2.3:a:zammad:zammad:2.2.1
-
cpe:2.3:a:zammad:zammad:2.2.2
-
cpe:2.3:a:zammad:zammad:2.3.0
-
cpe:2.3:a:zammad:zammad:2.3.1
-
cpe:2.3:a:zammad:zammad:2.4.0
-
cpe:2.3:a:zammad:zammad:2.4.1
-
cpe:2.3:a:zammad:zammad:2.5.0
-
cpe:2.3:a:zammad:zammad:2.5.1
-
cpe:2.3:a:zammad:zammad:2.6.0
-
cpe:2.3:a:zammad:zammad:2.6.1
-
cpe:2.3:a:zammad:zammad:2.7.0
-
cpe:2.3:a:zammad:zammad:2.7.1
-
cpe:2.3:a:zammad:zammad:2.7.2
-
cpe:2.3:a:zammad:zammad:2.8.0
-
cpe:2.3:a:zammad:zammad:2.8.1
-
cpe:2.3:a:zammad:zammad:2.9.0
-
cpe:2.3:a:zammad:zammad:3.0.0
-
cpe:2.3:a:zammad:zammad:3.0.1
-
cpe:2.3:a:zammad:zammad:3.1.0
-
cpe:2.3:a:zammad:zammad:3.1.1
-
cpe:2.3:a:zammad:zammad:3.2.0
-
cpe:2.3:a:zammad:zammad:3.2.1
-
cpe:2.3:a:zammad:zammad:3.3.0
-
cpe:2.3:a:zammad:zammad:3.3.1
-
cpe:2.3:a:zammad:zammad:3.4.0
-
cpe:2.3:a:zammad:zammad:3.4.1
-
cpe:2.3:a:zammad:zammad:3.5.0
-
cpe:2.3:a:zammad:zammad:3.5.1
-
cpe:2.3:a:zammad:zammad:3.6.0
-
cpe:2.3:a:zammad:zammad:3.6.1
-
cpe:2.3:a:zammad:zammad:4.0.0
-
cpe:2.3:a:zammad:zammad:4.0.1
-
cpe:2.3:a:zammad:zammad:4.1.0
-
cpe:2.3:a:zammad:zammad:4.1.1
-
cpe:2.3:a:zammad:zammad:5.0.0
-
cpe:2.3:a:zammad:zammad:5.0.1
-
cpe:2.3:a:zammad:zammad:5.0.2
-
cpe:2.3:a:zammad:zammad:5.0.3