漏洞标题
N/A
漏洞描述信息
在OTRS 6.0.x 到 6.0.1 之间,OTRS 5.0.x 到 5.0.24 之间,以及OTRS 4.0.x 到 4.0.26 之间,作为一个代理登录OTRS的黑客可以修改表单参数(与 PGP 相关)并使用OTRS或Web服务器用户的权限执行任意shell命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In OTRS 6.0.x up to and including 6.0.1, OTRS 5.0.x up to and including 5.0.24, and OTRS 4.0.x up to and including 4.0.26, an attacker who is logged into OTRS as an agent can manipulate form parameters (related to PGP) and execute arbitrary shell commands with the permissions of the OTRS or web server user.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OTRS 安全漏洞
漏洞描述信息
OTRS(Open-source Ticket Request System)是德国OTRS集团的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。 OTRS 6.0.x版本至6.0.1版本、5.0.x版本至5.0.24版本和4.0.x版本至4.0.26版本中存在安全漏洞。攻击者可利用该漏洞执行任意的shell命令。
CVSS信息
N/A
漏洞类别
授权问题