OTRS和OTRS ITSM 信息泄露漏洞 CVE-2013-3551 CNNVD-201305-519

4.0 AV AC AU C I A
发布: 2020-02-21
修订: 2020-02-26

Open Ticket Request System(OTRS)和OTRS ITSM都是德国OTRS集团的产品。Open Ticket Request System是一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。OTRS ITSM是一套IT服务管理组织的基础解决方案。该方案以ITIL最佳实践为基础,提供请求和故障管理、问题管理、变更管理和发布管理的管理工具。 OTRS和OTRS ITSM中的Kernel/Modules/AgentTicketPhone.pm文件中存在信息泄露漏洞,该漏洞源于程序未正确限制票据。远程攻击者可利用漏洞读取受限制的票据。以下产品及版本受到影响:OTRS 3.0.20之前的3.0.x版本,3.1.16之前的3.1.x版本,3.2.7之前的3.2.x版本;OTRS ITSM 3.0.8之前的3.0.x版本,3.1.9之前的3.1.x版本,3.2.5之前的3.2.x版本。

0%
当前有3条漏洞利用/PoC
当前有6条受影响产品信息