漏洞标题
N/A
漏洞描述信息
在开放请求系统(OTRS)中的iPhoneHandle包0.9.x前0.9.7和1.0.x版本中,未正确限制iPhoneHandle接口的使用,这允许远程授权的用户获得特权,从而通过未指定的向量读取或修改OTRS核心对象。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The iPhoneHandle package 0.9.x before 0.9.7 and 1.0.x before 1.0.3 in Open Ticket Request System (OTRS) does not properly restrict use of the iPhoneHandle interface, which allows remote authenticated users to gain privileges, and consequently read or modify OTRS core objects, via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OTRS iPhoneHandle包权限提升漏洞
漏洞描述信息
OTRS(Open-source Ticket Request System)是德国OTRS集团的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。 Open Ticket Request System (OTRS)中的iPhoneHandle包0.9.7之前的0.9.x版本和1.0.3之前的1.0.x版本不能正确限制iPhoneHandle界面的使用。远程认证用户可借助未明向量获取特权并读取和修改OTRS的核
CVSS信息
N/A
漏洞类别
授权问题