OTRS 信息泄露漏洞 CVE-2020-1772 CNNVD-202003-1681 CNVD-2020-24029

5.0 AV AC AU C I A
发布: 2020-03-27
修订: 2024-11-21

Open-source Ticket Request System(OTRS)是德国OTRS集团的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。 OTRS Community Edition 5.0.41及之前版本、6.0.26及之前版本和OTRS 7.0.15及之前版本中存在安全漏洞。攻击者可通过创建令牌值中带有通配符的Lost Password请求利用该漏洞检索有效的令牌。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息