Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rpx4-w2f7-q5ww

Опубликовано: 27 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

A vulnerability in OTRS Application Server and reverse proxy settings allows session hijacking due to missing attributes for sensitive cookie settings in HTTPS sessions.

This issue affects:

  • OTRS 7.0.X

  • OTRS 8.0.X

  • OTRS 2023.X

  • OTRS 2024.X

A vulnerability in OTRS Application Server and reverse proxy settings allows session hijacking due to missing attributes for sensitive cookie settings in HTTPS sessions.

This issue affects:

  • OTRS 7.0.X

  • OTRS 8.0.X

  • OTRS 2023.X

  • OTRS 2024.X

EPSS

Процентиль: 15%
0.00048
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-614

Связанные уязвимости

CVSS3: 6.8
nvd
около 1 года назад

A vulnerability in OTRS Application Server and reverse proxy settings allows session hijacking due to missing attributes for sensitive cookie settings in HTTPS sessions. This issue affects: * OTRS 7.0.X * OTRS 8.0.X * OTRS 2023.X * OTRS 2024.X

CVSS3: 6.8
fstec
около 1 года назад

Уязвимость прокси-сервера системы обработки заявок OTRS, позволяющая нарушителю реализовать атаку типа hijacking

EPSS

Процентиль: 15%
0.00048
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-614