Page 4 of 16 results (0.006 seconds)

CVSS: 5.0EPSS: 0%CPEs: 106EXPL: 0

Open Ticket Request System (OTRS) before 2.4.10, and 3.x before 3.0.3, does not present warnings about incoming encrypted e-mail messages that were based on revoked PGP or GPG keys, which makes it easier for remote attackers to spoof e-mail communication by leveraging a key that has a revocation signature. Open Ticket Request System (OTRS) anteriores a v2.4.10, y v3.x anteriores a v3.0.3, no presente las advertencias sobre los mensajes entrantes de correo electrónico cifrados que se basaron en claves PGP o GPG revocadas, lo que facilitaría a los atacantes remotos espiar correo electrónico de mediante el aprovechamiento de una clave que tiene una firma de revocación. • http://bugs.otrs.org/show_bug.cgi?id=6131 http://source.otrs.org/viewvc.cgi/otrs/CHANGES?revision=1.1807 • CWE-255: Credentials Management Errors •