4.9

CVE-2010-4765

Race condition in the Kernel::System::Main::FileWrite method in Open Ticket Request System (OTRS) before 2.4.8 allows remote authenticated users to corrupt the TicketCounter.log data in opportunistic circumstances by creating tickets.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OtrsOtrs Version <= 2.4.7
OtrsOtrs Version0.5 Updatebeta1
OtrsOtrs Version0.5 Updatebeta2
OtrsOtrs Version0.5 Updatebeta3
OtrsOtrs Version0.5 Updatebeta4
OtrsOtrs Version0.5 Updatebeta5
OtrsOtrs Version0.5 Updatebeta6
OtrsOtrs Version0.5 Updatebeta7
OtrsOtrs Version0.5 Updatebeta8
OtrsOtrs Version1.0 Updaterc1
OtrsOtrs Version1.0 Updaterc2
OtrsOtrs Version1.0 Updaterc3
OtrsOtrs Version1.0.0
OtrsOtrs Version1.0.1
OtrsOtrs Version1.0.2
OtrsOtrs Version1.1 Updaterc1
OtrsOtrs Version1.1.0 Updaterc1
OtrsOtrs Version1.1.0 Updaterc2
OtrsOtrs Version1.1.1
OtrsOtrs Version1.1.2
OtrsOtrs Version1.1.3
OtrsOtrs Version1.1.4
OtrsOtrs Version1.2.0 Updatebeta1
OtrsOtrs Version1.2.0 Updatebeta2
OtrsOtrs Version1.2.0 Updatebeta3
OtrsOtrs Version1.2.1
OtrsOtrs Version1.2.2
OtrsOtrs Version1.2.3
OtrsOtrs Version1.2.4
OtrsOtrs Version1.3.0 Updatebeta1
OtrsOtrs Version1.3.0 Updatebeta2
OtrsOtrs Version1.3.0 Updatebeta3
OtrsOtrs Version1.3.0 Updatebeta4
OtrsOtrs Version1.3.1
OtrsOtrs Version1.3.2
OtrsOtrs Version1.3.3
OtrsOtrs Version2.0.0
OtrsOtrs Version2.0.0 Updatebeta1
OtrsOtrs Version2.0.0 Updatebeta2
OtrsOtrs Version2.0.0 Updatebeta4
OtrsOtrs Version2.0.0 Updatebeta5
OtrsOtrs Version2.0.0 Updatebeta6
OtrsOtrs Version2.0.1
OtrsOtrs Version2.0.2
OtrsOtrs Version2.0.3
OtrsOtrs Version2.0.4
OtrsOtrs Version2.0.5
OtrsOtrs Version2.1.0 Updatebeta1
OtrsOtrs Version2.1.0 Updatebeta2
OtrsOtrs Version2.1.1
OtrsOtrs Version2.1.2
OtrsOtrs Version2.1.3
OtrsOtrs Version2.1.4
OtrsOtrs Version2.1.5
OtrsOtrs Version2.1.6
OtrsOtrs Version2.1.7
OtrsOtrs Version2.1.8
OtrsOtrs Version2.1.9
OtrsOtrs Version2.2.0 Updatebeta1
OtrsOtrs Version2.2.0 Updatebeta2
OtrsOtrs Version2.2.0 Updatebeta3
OtrsOtrs Version2.2.0 Updatebeta4
OtrsOtrs Version2.2.0 Updaterc1
OtrsOtrs Version2.2.1
OtrsOtrs Version2.2.2
OtrsOtrs Version2.2.3
OtrsOtrs Version2.2.4
OtrsOtrs Version2.2.5
OtrsOtrs Version2.2.6
OtrsOtrs Version2.2.7
OtrsOtrs Version2.2.8
OtrsOtrs Version2.2.9
OtrsOtrs Version2.3.0 Updatebeta1
OtrsOtrs Version2.3.0 Updatebeta2
OtrsOtrs Version2.3.0 Updatebeta3
OtrsOtrs Version2.3.0 Updatebeta4
OtrsOtrs Version2.3.0 Updaterc1
OtrsOtrs Version2.3.1
OtrsOtrs Version2.3.2
OtrsOtrs Version2.3.3
OtrsOtrs Version2.3.4
OtrsOtrs Version2.3.5
OtrsOtrs Version2.3.6
OtrsOtrs Version2.4.0 Updatebeta1
OtrsOtrs Version2.4.0 Updatebeta2
OtrsOtrs Version2.4.0 Updatebeta3
OtrsOtrs Version2.4.0 Updatebeta4
OtrsOtrs Version2.4.0 Updatebeta5
OtrsOtrs Version2.4.0 Updatebeta6
OtrsOtrs Version2.4.1
OtrsOtrs Version2.4.2
OtrsOtrs Version2.4.3
OtrsOtrs Version2.4.4
OtrsOtrs Version2.4.5
OtrsOtrs Version2.4.6
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.26% 0.498
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.9 6.8 4.9
AV:N/AC:M/Au:S/C:N/I:P/A:P
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.