
CVE-2017-16921: في OTRS 6.0.x حتى 6.0.1 وما يشملها، وOTRS 5.0.x حتى 5.0.24 وما يشملها، وOTRS 4.0.x حتى 4.0.26 وما يشملها، يمكن للمهاجم الذي سجّل الدخول إلى OTRS كوكيل التلاعب بمعاملات النموذج (المتعلقة بـPGP) وتنفيذ أوامر شل عشوائية بصلاحيات مستخدم OTRS أو خادم الويب.
تم تطوير هذا الاستغلال استنادًا إلى https://www.exploit-db.com/exploits/43853 سيقوم بالمصادقة ضد لوحة OTRS وتوفير قشرة عكسية.
الاستخدام: python3 CVE-2017-16921.py
CVE-2017-16921: في OTRS 6.0.x حتى 6.0.1 ضمنًا، وOTRS 5.0.x حتى 5.0.24 ضمنًا، وOTRS 4.0.x حتى 4.0.26 ضمنًا، يمكن لمهاجم قام بتسجيل الدخول إلى OTRS كوكيل التلاعب بمعاملات النموذج (المتعلقة بـ PGP) وتنفيذ أوامر شل عشوائية بصلاحيات مستخدم OTRS أو خادم الويب.
يعود الفضل إلى Hex_26 لاقتران وظيفة استرجاع ChallengeToken وإلى Bæln0rn للاستغلال الأولي.