Zammad是德国Zammad公司的一套票务管理软件。 Zammad 5.2.0版本存在安全漏洞,该漏洞源于其“忘记密码”功能未进行请求速率限制导致攻击者可以通过向受害者发送许多请求,生成过多电子邮件导致拒绝服务和造成垃圾邮件。