Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-41259

Опубликовано: 03 нояб. 2023
Источник: debian
EPSS Низкий

Описание

Best Practical Request Tracker (RT) before 4.4.7 and 5.x before 5.0.5 allows Information Disclosure via fake or spoofed RT email headers in an email message or a mail-gateway REST API call.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
request-tracker5fixed5.0.5+dfsg-1package
request-tracker4fixed4.4.7+dfsg-1package

Примечания

  • https://github.com/bestpractical/rt/releases/tag/rt-5.0.5

  • https://github.com/bestpractical/rt/commit/90fb016e604942256edf00a36644ce077bb5ea4e (rt-5.0.5)

  • https://github.com/bestpractical/rt/releases/tag/rt-4.4.7

  • https://github.com/bestpractical/rt/commit/33e9203bf2a61e20f8b8e682d57f55cb7a995967 (rt-4.4.7)

EPSS

Процентиль: 46%
0.00229
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

Best Practical Request Tracker (RT) before 4.4.7 and 5.x before 5.0.5 allows Information Disclosure via fake or spoofed RT email headers in an email message or a mail-gateway REST API call.

CVSS3: 7.5
nvd
больше 1 года назад

Best Practical Request Tracker (RT) before 4.4.7 and 5.x before 5.0.5 allows Information Disclosure via fake or spoofed RT email headers in an email message or a mail-gateway REST API call.

CVSS3: 7.5
github
больше 1 года назад

Best Practical Request Tracker (RT) before 4.4.7 and 5.x before 5.0.5 allows Information Disclosure via fake or spoofed RT email headers in an email message or a mail-gateway REST API call.

CVSS3: 7.3
fstec
больше 1 года назад

Уязвимость системы учёта и отслеживания заявок уровня предприятия Request Tracker, существующая из-за недостаточной очистки предоставленных пользователем данных, позволяющая нарушителю выполнить произвольный HTML-код

CVSS3: 4.8
fstec
больше 1 года назад

Уязвимость системы учёта и отслеживания заявок уровня предприятия Request Tracker, существующая из-за чрезмерного вывода данных приложением при поиске транзакций аутентифицированными пользователями в конструкторе запросов транзакций, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

EPSS

Процентиль: 46%
0.00229
Низкий