Page 2 of 11 results (0.001 seconds)
CVSS: 8.8EPSS: 4%CPEs: 41EXPL: 0

CVE-2017-5944 – Debian Security Advisory 3882-1
https://notcve.org/view.php?id=CVE-2017-5944
16 Jun 2017 — The dashboard subscription interface in Request Tracker (RT) 4.x before 4.0.25, 4.2.x before 4.2.14, and 4.4.x before 4.4.2 might allow remote authenticated users with certain privileges to execute arbitrary code via a crafted saved search name. La interfaz de subscripción del dashboard en Request Tracker (RT) versión 4.x anterior a 4.0.25, versión 4.2.x anterior a 4.2.14 y versión 4.4.x anterior a 4.4.2, podría permitir a los usuarios identificados remotos con ciertos privilegios ejecutar código arbitrario... • http://www.debian.org/security/2017/dsa-3882 • CWE-20: Improper Input Validation •