Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q87w-hjgf-6vfw

Опубликовано: 29 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.9

Описание

Insertion of debug information into log file during building the elastic search index allows reading of sensitive information from articles.This issue affects OTRS: from 7.0.X through 7.0.48, from 8.0.X through 8.0.37, from 2023.X through 2023.1.1.

Insertion of debug information into log file during building the elastic search index allows reading of sensitive information from articles.This issue affects OTRS: from 7.0.X through 7.0.48, from 8.0.X through 8.0.37, from 2023.X through 2023.1.1.

EPSS

Процентиль: 35%
0.00144
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 4.9
ubuntu
около 2 лет назад

Insertion of debug information into log file during building the elastic search index allows reading of sensitive information from articles.This issue affects OTRS: from 7.0.X through 7.0.48, from 8.0.X through 8.0.37, from 2023.X through 2023.1.1.

CVSS3: 4.9
nvd
около 2 лет назад

Insertion of debug information into log file during building the elastic search index allows reading of sensitive information from articles.This issue affects OTRS: from 7.0.X through 7.0.48, from 8.0.X through 8.0.37, from 2023.X through 2023.1.1.

CVSS3: 4.9
fstec
около 2 лет назад

Уязвимость системы обработки заявок OTRS, связанная с незащищенной функцией вставки отладочной информации в файл журнала во время построения индекса Elasticsearch, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 35%
0.00144
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-532