Otrs

Otrs

138 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.41%
  • Veröffentlicht 20.03.2023 09:15:11
  • Zuletzt bearbeitet 21.11.2024 07:38:45

Improper Input Validation vulnerability in OTRS AG OTRS (Ticket Actions modules), OTRS AG ((OTRS)) Community Edition (Ticket Actions modules) allows Cross-Site Scripting (XSS).This issue affects OTRS: from 7.0.X before 7.0.42; ((OTRS)) Community Edit...

  • EPSS 0.29%
  • Veröffentlicht 19.12.2022 09:15:09
  • Zuletzt bearbeitet 13.02.2025 17:15:50

Improper Input Validation vulnerability in OTRS AG OTRS, OTRS AG ((OTRS)) Community Edition allows SQL Injection via TicketSearch Webservice This issue affects OTRS: from 7.0.1 before 7.0.40 Patch 1, from 8.0.1 before 8.0.28 Patch 1; ((OTRS)) Communi...

  • EPSS 0.54%
  • Veröffentlicht 17.10.2022 09:15:12
  • Zuletzt bearbeitet 21.11.2024 07:17:27

An external attacker is able to send a specially crafted email (with many recipients) and trigger a potential DoS of the system

  • EPSS 0.21%
  • Veröffentlicht 17.10.2022 09:15:12
  • Zuletzt bearbeitet 21.11.2024 07:19:39

Article template contents with sensitive data could be accessed from agents without permissions.

  • EPSS 0.6%
  • Veröffentlicht 05.09.2022 07:15:08
  • Zuletzt bearbeitet 21.11.2024 07:17:27

An attacker who is logged into OTRS as an admin user may manipulate customer URL field to store JavaScript code to be run later by any other agent when clicking the customer URL link. Then the stored JavaScript is executed in the context of OTRS. The...

  • EPSS 0.46%
  • Veröffentlicht 05.09.2022 07:15:08
  • Zuletzt bearbeitet 21.11.2024 07:17:27

Attacker might be able to execute malicious Perl code in the Template toolkit, by having the admin installing an unverified 3th party package

  • EPSS 1.08%
  • Veröffentlicht 05.09.2022 07:15:07
  • Zuletzt bearbeitet 21.11.2024 07:17:27

An attacker who is logged into OTRS as an admin user may manipulate the URL to cause execution of JavaScript in the context of OTRS.

  • EPSS 0.23%
  • Veröffentlicht 13.06.2022 08:15:19
  • Zuletzt bearbeitet 21.11.2024 07:06:51

A reply to a forwarded email article by a 3rd party could unintensionally expose the email content to the ticket customer under certain circumstances.

  • EPSS 0.24%
  • Veröffentlicht 13.06.2022 08:15:19
  • Zuletzt bearbeitet 21.11.2024 07:06:52

Attacker is able to determine if the provided username exists (and it's valid) using Request New Password feature, based on the response time.

  • EPSS 0.23%
  • Veröffentlicht 13.06.2022 08:15:18
  • Zuletzt bearbeitet 21.11.2024 07:06:51

When Secure::DisableBanner system configuration has been disabled and agent shares his calendar via public URL, received ICS file contains OTRS release number.