Podatność CVE-2011-2385


Publikacja: 2011-07-19   Modyfikacja: 2012-02-13

Opis:
The iPhoneHandle package 0.9.x before 0.9.7 and 1.0.x before 1.0.3 in Open Ticket Request System (OTRS) does not properly restrict use of the iPhoneHandle interface, which allows remote authenticated users to gain privileges, and consequently read or modify OTRS core objects, via unspecified vectors.

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.5/10
6.4/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
OTRS -> Iphonehandle 
OTRS -> OTRS 

 Referencje:
http://otrs.org/advisory/OSA-2011-02-en/
http://www.securityfocus.com/bid/48678
https://exchange.xforce.ibmcloud.com/vulnerabilities/68558

Copyright 2024, cxsecurity.com

 

Back to Top