CVE-2017-16921
In OTRS 6.0.x fino alla 6.0.1 inclusa, OTRS 5.0.x fino alla 5.0.24 inclusa e OTRS 4.0.x fino alla 4.0.26 inclusa, un attaccante autenticato in OTRS come...
- Pubblicato
- 8 dic 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 21 gen 2018
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 96,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In OTRS 6.0.x fino alla 6.0.1 inclusa, OTRS 5.0.x fino alla 5.0.24 inclusa e OTRS 4.0.x fino alla 4.0.26 inclusa, un attaccante autenticato in OTRS come agente può manipolare i parametri dei form (relativi a PGP) ed eseguire comandi shell arbitrari con i permessi dell'utente OTRS o dell'utente del server web.
Fonti
2CVE-2017-16921: In OTRS 6.0.x fino alla 6.0.1 inclusa, OTRS 5.0.x fino alla 5.0.24 inclusa, e OTRS 4.0.x fino alla 4.0.26 inclusa, un attaccante che ha effettuato l'accesso a OTRS come agente può manipolare i parametri del modulo (relativi a PGP) ed eseguire comandi shell arbitrari con i permessi dell'utente OTRS o del server web.
Bæln0rn · perl · 21 gen 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.