4

CVE-2010-4759

Open Ticket Request System (OTRS) before 3.0.0-beta7 does not properly restrict the ticket ages that are within the scope of a search, which allows remote authenticated users to cause a denial of service (daemon hang) via a fulltext search.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OtrsOtrs Updatebeta6 Version <= 3.0.0
OtrsOtrs Version0.5 Updatebeta1
OtrsOtrs Version0.5 Updatebeta2
OtrsOtrs Version0.5 Updatebeta3
OtrsOtrs Version0.5 Updatebeta4
OtrsOtrs Version0.5 Updatebeta5
OtrsOtrs Version0.5 Updatebeta6
OtrsOtrs Version0.5 Updatebeta7
OtrsOtrs Version0.5 Updatebeta8
OtrsOtrs Version1.0 Updaterc1
OtrsOtrs Version1.0 Updaterc2
OtrsOtrs Version1.0 Updaterc3
OtrsOtrs Version1.0.0
OtrsOtrs Version1.0.1
OtrsOtrs Version1.0.2
OtrsOtrs Version1.1 Updaterc1
OtrsOtrs Version1.1.0 Updaterc1
OtrsOtrs Version1.1.0 Updaterc2
OtrsOtrs Version1.1.1
OtrsOtrs Version1.1.2
OtrsOtrs Version1.1.3
OtrsOtrs Version1.1.4
OtrsOtrs Version1.2.0 Updatebeta1
OtrsOtrs Version1.2.0 Updatebeta2
OtrsOtrs Version1.2.0 Updatebeta3
OtrsOtrs Version1.2.1
OtrsOtrs Version1.2.2
OtrsOtrs Version1.2.3
OtrsOtrs Version1.2.4
OtrsOtrs Version1.3.0 Updatebeta1
OtrsOtrs Version1.3.0 Updatebeta2
OtrsOtrs Version1.3.0 Updatebeta3
OtrsOtrs Version1.3.0 Updatebeta4
OtrsOtrs Version1.3.1
OtrsOtrs Version1.3.2
OtrsOtrs Version1.3.3
OtrsOtrs Version2.0.0
OtrsOtrs Version2.0.0 Updatebeta1
OtrsOtrs Version2.0.0 Updatebeta2
OtrsOtrs Version2.0.0 Updatebeta4
OtrsOtrs Version2.0.0 Updatebeta5
OtrsOtrs Version2.0.0 Updatebeta6
OtrsOtrs Version2.0.1
OtrsOtrs Version2.0.2
OtrsOtrs Version2.0.3
OtrsOtrs Version2.0.4
OtrsOtrs Version2.0.5
OtrsOtrs Version2.1.0 Updatebeta1
OtrsOtrs Version2.1.0 Updatebeta2
OtrsOtrs Version2.1.1
OtrsOtrs Version2.1.2
OtrsOtrs Version2.1.3
OtrsOtrs Version2.1.4
OtrsOtrs Version2.1.5
OtrsOtrs Version2.1.6
OtrsOtrs Version2.1.7
OtrsOtrs Version2.1.8
OtrsOtrs Version2.1.9
OtrsOtrs Version2.2.0 Updatebeta1
OtrsOtrs Version2.2.0 Updatebeta2
OtrsOtrs Version2.2.0 Updatebeta3
OtrsOtrs Version2.2.0 Updatebeta4
OtrsOtrs Version2.2.0 Updaterc1
OtrsOtrs Version2.2.1
OtrsOtrs Version2.2.2
OtrsOtrs Version2.2.3
OtrsOtrs Version2.2.4
OtrsOtrs Version2.2.5
OtrsOtrs Version2.2.6
OtrsOtrs Version2.2.7
OtrsOtrs Version2.2.8
OtrsOtrs Version2.2.9
OtrsOtrs Version2.3.0 Updatebeta1
OtrsOtrs Version2.3.0 Updatebeta2
OtrsOtrs Version2.3.0 Updatebeta3
OtrsOtrs Version2.3.0 Updatebeta4
OtrsOtrs Version2.3.0 Updaterc1
OtrsOtrs Version2.3.1
OtrsOtrs Version2.3.2
OtrsOtrs Version2.3.3
OtrsOtrs Version2.3.4
OtrsOtrs Version2.3.5
OtrsOtrs Version2.3.6
OtrsOtrs Version2.4.0 Updatebeta1
OtrsOtrs Version2.4.0 Updatebeta2
OtrsOtrs Version2.4.0 Updatebeta3
OtrsOtrs Version2.4.0 Updatebeta4
OtrsOtrs Version2.4.0 Updatebeta5
OtrsOtrs Version2.4.0 Updatebeta6
OtrsOtrs Version2.4.1
OtrsOtrs Version2.4.2
OtrsOtrs Version2.4.3
OtrsOtrs Version2.4.4
OtrsOtrs Version2.4.5
OtrsOtrs Version2.4.6
OtrsOtrs Version2.4.7
OtrsOtrs Version2.4.8
OtrsOtrs Version2.4.9
OtrsOtrs Version2.4.10
OtrsOtrs Version3.0.0 Updatebeta1
OtrsOtrs Version3.0.0 Updatebeta2
OtrsOtrs Version3.0.0 Updatebeta3
OtrsOtrs Version3.0.0 Updatebeta4
OtrsOtrs Version3.0.0 Updatebeta5
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.5% 0.651
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4 8 2.9
AV:N/AC:L/Au:S/C:N/I:N/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.