"value":"Zendesk before 2024-07-02 allows remote attackers to read ticket history via e-mail spoofing, because Cc fields are extracted from incoming e-mail messages and used to grant additional authorization for ticket viewing, the mechanism for detecting spoofed e-mail messages is insufficient, and the support e-mail addresses associated with individual tickets are predictable."
"value":"Zendesk anterior al 2 de julio de 2024 permite a atacantes remotos leer el historial de tickets a trav\u00e9s de suplantaci\u00f3n de correo electr\u00f3nico, porque los campos Cc se extraen de los mensajes de correo electr\u00f3nico entrantes y se utilizan para otorgar autorizaci\u00f3n adicional para la visualizaci\u00f3n de tickets, el mecanismo para detectar mensajes de correo electr\u00f3nico falsificados es insuficiente y las direcciones de correo electr\u00f3nico de soporte asociadas con tickets individuales son predecibles."