一、 漏洞 CVE-2020-1775 基础信息
漏洞标题
外部接口的信息披露
来源:AIGC 神龙大模型
漏洞描述信息
从OTRS发送的邮件中的密送(BCC)收件人可以在外部接口的文章详细信息中看到。此问题影响OTRS:8.0.3及更早版本,7.0.17及更早版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Information disclosure in external interface
来源:美国国家漏洞数据库 NVD
漏洞描述信息
BCC recipients in mails sent from OTRS are visible in article detail on external interface. This issue affects OTRS: 8.0.3 and prior versions, 7.0.17 and prior versions.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
Open-source Ticket Request System 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Open-source Ticket Request System(OTRS)是德国OTRS集团的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。 OTRS 8.0.3及之前版本和7.0.17及之前版本中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-1775 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-1775 的情报信息