Open Ticket Request System 代码注入漏洞 CVE-2017-16664 CNNVD-201711-287

6.5 AV AC AU C I A
发布: 2017-11-21
修订: 2019-05-08

Open Ticket Request System(OTRS)是德国OTRS集团的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。 OTRS 5.0.24之前的5版本、4.0.26之前的4版本和3.3.20之前的3.3版本中的Kernel/System/Spelling.pm文件存在代码注入漏洞。远程攻击者可通过操作URL利用该漏洞执行shell命令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息