4.3

CVE-2010-4766

Exploit
The AgentTicketForward feature in Open Ticket Request System (OTRS) before 2.4.7 does not properly remove inline images from HTML e-mail messages, which allows remote attackers to obtain potentially sensitive image information in opportunistic circumstances by reading a forwarded message in a standard e-mail client.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OtrsOtrs Version <= 2.4.6
OtrsOtrs Version0.5 Updatebeta1
OtrsOtrs Version0.5 Updatebeta2
OtrsOtrs Version0.5 Updatebeta3
OtrsOtrs Version0.5 Updatebeta4
OtrsOtrs Version0.5 Updatebeta5
OtrsOtrs Version0.5 Updatebeta6
OtrsOtrs Version0.5 Updatebeta7
OtrsOtrs Version0.5 Updatebeta8
OtrsOtrs Version1.0 Updaterc1
OtrsOtrs Version1.0 Updaterc2
OtrsOtrs Version1.0 Updaterc3
OtrsOtrs Version1.0.0
OtrsOtrs Version1.0.1
OtrsOtrs Version1.0.2
OtrsOtrs Version1.1 Updaterc1
OtrsOtrs Version1.1.0 Updaterc1
OtrsOtrs Version1.1.0 Updaterc2
OtrsOtrs Version1.1.1
OtrsOtrs Version1.1.2
OtrsOtrs Version1.1.3
OtrsOtrs Version1.1.4
OtrsOtrs Version1.2.0 Updatebeta1
OtrsOtrs Version1.2.0 Updatebeta2
OtrsOtrs Version1.2.0 Updatebeta3
OtrsOtrs Version1.2.1
OtrsOtrs Version1.2.2
OtrsOtrs Version1.2.3
OtrsOtrs Version1.2.4
OtrsOtrs Version1.3.0 Updatebeta1
OtrsOtrs Version1.3.0 Updatebeta2
OtrsOtrs Version1.3.0 Updatebeta3
OtrsOtrs Version1.3.0 Updatebeta4
OtrsOtrs Version1.3.1
OtrsOtrs Version1.3.2
OtrsOtrs Version1.3.3
OtrsOtrs Version2.0.0
OtrsOtrs Version2.0.0 Updatebeta1
OtrsOtrs Version2.0.0 Updatebeta2
OtrsOtrs Version2.0.0 Updatebeta4
OtrsOtrs Version2.0.0 Updatebeta5
OtrsOtrs Version2.0.0 Updatebeta6
OtrsOtrs Version2.0.1
OtrsOtrs Version2.0.2
OtrsOtrs Version2.0.3
OtrsOtrs Version2.0.4
OtrsOtrs Version2.0.5
OtrsOtrs Version2.1.0 Updatebeta1
OtrsOtrs Version2.1.0 Updatebeta2
OtrsOtrs Version2.1.1
OtrsOtrs Version2.1.2
OtrsOtrs Version2.1.3
OtrsOtrs Version2.1.4
OtrsOtrs Version2.1.5
OtrsOtrs Version2.1.6
OtrsOtrs Version2.1.7
OtrsOtrs Version2.1.8
OtrsOtrs Version2.1.9
OtrsOtrs Version2.2.0 Updatebeta1
OtrsOtrs Version2.2.0 Updatebeta2
OtrsOtrs Version2.2.0 Updatebeta3
OtrsOtrs Version2.2.0 Updatebeta4
OtrsOtrs Version2.2.0 Updaterc1
OtrsOtrs Version2.2.1
OtrsOtrs Version2.2.2
OtrsOtrs Version2.2.3
OtrsOtrs Version2.2.4
OtrsOtrs Version2.2.5
OtrsOtrs Version2.2.6
OtrsOtrs Version2.2.7
OtrsOtrs Version2.2.8
OtrsOtrs Version2.2.9
OtrsOtrs Version2.3.0 Updatebeta1
OtrsOtrs Version2.3.0 Updatebeta2
OtrsOtrs Version2.3.0 Updatebeta3
OtrsOtrs Version2.3.0 Updatebeta4
OtrsOtrs Version2.3.0 Updaterc1
OtrsOtrs Version2.3.1
OtrsOtrs Version2.3.2
OtrsOtrs Version2.3.3
OtrsOtrs Version2.3.4
OtrsOtrs Version2.3.5
OtrsOtrs Version2.3.6
OtrsOtrs Version2.4.0 Updatebeta1
OtrsOtrs Version2.4.0 Updatebeta2
OtrsOtrs Version2.4.0 Updatebeta3
OtrsOtrs Version2.4.0 Updatebeta4
OtrsOtrs Version2.4.0 Updatebeta5
OtrsOtrs Version2.4.0 Updatebeta6
OtrsOtrs Version2.4.1
OtrsOtrs Version2.4.2
OtrsOtrs Version2.4.3
OtrsOtrs Version2.4.4
OtrsOtrs Version2.4.5
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.23% 0.461
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.