6

CVE-2008-7283

Open Ticket Request System (OTRS) before 2.2.6, when customer group support is enabled, allows remote authenticated users to bypass intended access restrictions and perform web-interface updates to tickets by leveraging queue read permissions.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OtrsOtrs Version <= 2.2.5
OtrsOtrs Version0.5 Updatebeta1
OtrsOtrs Version0.5 Updatebeta2
OtrsOtrs Version0.5 Updatebeta3
OtrsOtrs Version0.5 Updatebeta4
OtrsOtrs Version0.5 Updatebeta5
OtrsOtrs Version0.5 Updatebeta6
OtrsOtrs Version0.5 Updatebeta7
OtrsOtrs Version0.5 Updatebeta8
OtrsOtrs Version1.0 Updaterc1
OtrsOtrs Version1.0 Updaterc2
OtrsOtrs Version1.0 Updaterc3
OtrsOtrs Version1.0.0
OtrsOtrs Version1.0.1
OtrsOtrs Version1.0.2
OtrsOtrs Version1.1 Updaterc1
OtrsOtrs Version1.1.0 Updaterc1
OtrsOtrs Version1.1.0 Updaterc2
OtrsOtrs Version1.1.1
OtrsOtrs Version1.1.2
OtrsOtrs Version1.1.3
OtrsOtrs Version1.1.4
OtrsOtrs Version1.2.0 Updatebeta1
OtrsOtrs Version1.2.0 Updatebeta2
OtrsOtrs Version1.2.0 Updatebeta3
OtrsOtrs Version1.2.1
OtrsOtrs Version1.2.2
OtrsOtrs Version1.2.3
OtrsOtrs Version1.2.4
OtrsOtrs Version1.3.0 Updatebeta1
OtrsOtrs Version1.3.0 Updatebeta2
OtrsOtrs Version1.3.0 Updatebeta3
OtrsOtrs Version1.3.0 Updatebeta4
OtrsOtrs Version1.3.1
OtrsOtrs Version1.3.2
OtrsOtrs Version1.3.3
OtrsOtrs Version2.0.0
OtrsOtrs Version2.0.0 Updatebeta1
OtrsOtrs Version2.0.0 Updatebeta2
OtrsOtrs Version2.0.0 Updatebeta4
OtrsOtrs Version2.0.0 Updatebeta5
OtrsOtrs Version2.0.0 Updatebeta6
OtrsOtrs Version2.0.1
OtrsOtrs Version2.0.2
OtrsOtrs Version2.0.3
OtrsOtrs Version2.0.4
OtrsOtrs Version2.0.5
OtrsOtrs Version2.1.0 Updatebeta1
OtrsOtrs Version2.1.0 Updatebeta2
OtrsOtrs Version2.1.1
OtrsOtrs Version2.1.2
OtrsOtrs Version2.1.3
OtrsOtrs Version2.1.4
OtrsOtrs Version2.1.5
OtrsOtrs Version2.1.6
OtrsOtrs Version2.1.7
OtrsOtrs Version2.1.8
OtrsOtrs Version2.1.9
OtrsOtrs Version2.2.0 Updatebeta1
OtrsOtrs Version2.2.0 Updatebeta2
OtrsOtrs Version2.2.0 Updatebeta3
OtrsOtrs Version2.2.0 Updatebeta4
OtrsOtrs Version2.2.0 Updaterc1
OtrsOtrs Version2.2.1
OtrsOtrs Version2.2.2
OtrsOtrs Version2.2.3
OtrsOtrs Version2.2.4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.341
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6 6.8 6.4
AV:N/AC:M/Au:S/C:P/I:P/A:P