Page 5 of 32 results (0.008 seconds)

CVSS: 5.0EPSS: 0%CPEs: 66EXPL: 0

The S/MIME feature in Open Ticket Request System (OTRS) before 2.2.5, and 2.3.x before 2.3.0-beta1, does not properly configure the RANDFILE environment variable for OpenSSL, which might make it easier for remote attackers to decrypt e-mail messages that had lower than intended entropy available for cryptographic operations, related to inability to write to the seeding file. La función S/MIME en Open Ticket Request System (OTRS) anterior a v2.2.5, y v2.3.x anteriores a v2.3.0-beta1, no configura correctamente la variable de entorno RANDFILE para OpenSSL, lo que podría facilitar a los atacantes remotos descifrar mensajes de correo electrónico que tenían menos entropía de la previsto para operaciones de cifrado, relacionado con la imposibilidad de escribir en el fichero de generación de semilla para claves. • http://bugs.otrs.org/show_bug.cgi?id=2539 http://bugs.otrs.org/show_bug.cgi?id=2844 http://source.otrs.org/viewvc.cgi/otrs/CHANGES?revision=1.1807 • CWE-20: Improper Input Validation •

CVSS: 6.5EPSS: 0%CPEs: 69EXPL: 0

The CustomerInterface component in Open Ticket Request System (OTRS) before 2.2.8 allows remote authenticated users to bypass intended access restrictions and access tickets of arbitrary customers via unspecified vectors. El componente CustomerInterface en Open Ticket Request System (OTRS) anterior a v2.2.8 permite a usuarios remotos autenticados eludir las restricciones de acceso impuestas y los tickets clientes arbitrarios a través de vectores no especificados. • http://bugs.otrs.org/show_bug.cgi?id=3103 http://source.otrs.org/viewvc.cgi/otrs/CHANGES?revision=1.1807 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 5.0EPSS: 0%CPEs: 68EXPL: 0

Kernel/System/EmailParser.pm in PostmasterPOP3.pl in Open Ticket Request System (OTRS) before 2.2.7 does not properly handle e-mail messages containing malformed UTF-8 characters, which allows remote attackers to cause a denial of service (e-mail retrieval outage) via a crafted message. Kernel/System/EmailParser.pm en PostmasterPOP3.pl en Open Ticket Request System (OTRS) anterior a v2.2.7 no controla correctamente los mensajes de correo electrónico con caracteres UTF-8 incorrectos, lo que permite a atacantes remotos provocar una denegación de servicio (corte de recuperación de correo electrónico) a través de un mensaje manipulado. • http://bugs.otrs.org/show_bug.cgi?id=2934 http://source.otrs.org/viewvc.cgi/otrs/CHANGES?revision=1.1807 • CWE-20: Improper Input Validation •

CVSS: 4.3EPSS: 0%CPEs: 68EXPL: 0

Open Ticket Request System (OTRS) before 2.2.7 sends e-mail containing a Bcc header field that lists the Blind Carbon Copy recipients, which allows remote attackers to obtain potentially sensitive e-mail address information by reading this field. Open Ticket Request System (OTRS) anteriores a v2.2.7 envía correos electrónicos que contienen un campo cabecera Bcc que lista los destinatarios de la BCC (copia carbón blindada) lo que permite a atacantes remotos obtener direcciones de correo sensibles leyendo este campo. • http://bugs.otrs.org/show_bug.cgi?id=1882 http://bugs.otrs.org/show_bug.cgi?id=2814 http://source.otrs.org/viewvc.cgi/otrs/CHANGES?revision=1.1807 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 4.6EPSS: 0%CPEs: 67EXPL: 0

Kernel/Output/HTML/CustomerNewTicketQueueSelectionGeneric.pm in Open Ticket Request System (OTRS) before 2.2.6, when the CustomerPanelOwnSelection and CustomerGroupSupport options are enabled, allows remote authenticated users to bypass intended access restrictions, and perform certain (1) list and (2) write operations on queues, via unspecified vectors. Kernel/Output/HTML/CustomerNewTicketQueueSelectionGeneric.pm en Open Ticket Request System (OTRS) anteriores a v2.2.6, cuando las opciones CustomerPanelOwnSelection y CustomerGroupSupport están habilitados, permite a usuarios remotos autenticados eludir las restricciones de acceso previsto, y llevar a cabo determinadas operaciones (1) list y (2) write en las colas, a través de vectores no especificados. • http://bugs.otrs.org/show_bug.cgi?id=2696 http://source.otrs.org/viewvc.cgi/otrs/CHANGES?revision=1.1807 • CWE-264: Permissions, Privileges, and Access Controls •