5

CVE-2009-5057

The S/MIME feature in Open Ticket Request System (OTRS) before 2.3.4 does not configure the RANDFILE and HOME environment variables for OpenSSL, which might make it easier for remote attackers to decrypt e-mail messages that had lower than intended entropy available for cryptographic operations, related to inability to write to the seeding file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OtrsOtrs Version <= 2.3.3
OtrsOtrs Version0.5 Updatebeta1
OtrsOtrs Version0.5 Updatebeta2
OtrsOtrs Version0.5 Updatebeta3
OtrsOtrs Version0.5 Updatebeta4
OtrsOtrs Version0.5 Updatebeta5
OtrsOtrs Version0.5 Updatebeta6
OtrsOtrs Version0.5 Updatebeta7
OtrsOtrs Version0.5 Updatebeta8
OtrsOtrs Version1.0 Updaterc1
OtrsOtrs Version1.0 Updaterc2
OtrsOtrs Version1.0 Updaterc3
OtrsOtrs Version1.0.0
OtrsOtrs Version1.0.1
OtrsOtrs Version1.0.2
OtrsOtrs Version1.1 Updaterc1
OtrsOtrs Version1.1.0 Updaterc1
OtrsOtrs Version1.1.0 Updaterc2
OtrsOtrs Version1.1.1
OtrsOtrs Version1.1.2
OtrsOtrs Version1.1.3
OtrsOtrs Version1.1.4
OtrsOtrs Version1.2.0 Updatebeta1
OtrsOtrs Version1.2.0 Updatebeta2
OtrsOtrs Version1.2.0 Updatebeta3
OtrsOtrs Version1.2.1
OtrsOtrs Version1.2.2
OtrsOtrs Version1.2.3
OtrsOtrs Version1.2.4
OtrsOtrs Version1.3.0 Updatebeta1
OtrsOtrs Version1.3.0 Updatebeta2
OtrsOtrs Version1.3.0 Updatebeta3
OtrsOtrs Version1.3.0 Updatebeta4
OtrsOtrs Version1.3.1
OtrsOtrs Version1.3.2
OtrsOtrs Version1.3.3
OtrsOtrs Version2.0.0
OtrsOtrs Version2.0.0 Updatebeta1
OtrsOtrs Version2.0.0 Updatebeta2
OtrsOtrs Version2.0.0 Updatebeta4
OtrsOtrs Version2.0.0 Updatebeta5
OtrsOtrs Version2.0.0 Updatebeta6
OtrsOtrs Version2.0.1
OtrsOtrs Version2.0.2
OtrsOtrs Version2.0.3
OtrsOtrs Version2.0.4
OtrsOtrs Version2.0.5
OtrsOtrs Version2.1.0 Updatebeta1
OtrsOtrs Version2.1.0 Updatebeta2
OtrsOtrs Version2.1.1
OtrsOtrs Version2.1.2
OtrsOtrs Version2.1.3
OtrsOtrs Version2.1.4
OtrsOtrs Version2.1.5
OtrsOtrs Version2.1.6
OtrsOtrs Version2.1.7
OtrsOtrs Version2.1.8
OtrsOtrs Version2.1.9
OtrsOtrs Version2.2.0 Updatebeta1
OtrsOtrs Version2.2.0 Updatebeta2
OtrsOtrs Version2.2.0 Updatebeta3
OtrsOtrs Version2.2.0 Updatebeta4
OtrsOtrs Version2.2.0 Updaterc1
OtrsOtrs Version2.2.1
OtrsOtrs Version2.2.2
OtrsOtrs Version2.2.3
OtrsOtrs Version2.2.4
OtrsOtrs Version2.2.5
OtrsOtrs Version2.2.6
OtrsOtrs Version2.2.7
OtrsOtrs Version2.2.8
OtrsOtrs Version2.2.9
OtrsOtrs Version2.3.0 Updatebeta1
OtrsOtrs Version2.3.0 Updatebeta2
OtrsOtrs Version2.3.0 Updatebeta3
OtrsOtrs Version2.3.0 Updatebeta4
OtrsOtrs Version2.3.0 Updaterc1
OtrsOtrs Version2.3.1
OtrsOtrs Version2.3.2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.28% 0.507
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N