Описание
Specially crafted string in OTRS system configuration can allow the execution of any system command.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.0.28 (исключая)Версия от 7.0.30 (включая) до 7.0.33 (исключая)Версия от 8.0.0 (включая) до 8.0.21 (исключая)Версия до 7.0.19 (исключая)Версия от 8.0.0 (включая) до 8.0.28 (исключая)Версия до 8.0.12 (исключая)
Одно из
cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:*
cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:*
cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:*
cpe:2.3:a:otrs:otrs_itsm:*:*:*:*:*:*:*:*
cpe:2.3:a:otrs:otrs_itsm:*:*:*:*:*:*:*:*
cpe:2.3:a:otrs:otrs_storm:*:*:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00571
Низкий
6.4 Medium
CVSS3
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 6.4
ubuntu
почти 4 года назад
Specially crafted string in OTRS system configuration can allow the execution of any system command.
CVSS3: 6.4
debian
почти 4 года назад
Specially crafted string in OTRS system configuration can allow the ex ...
CVSS3: 8.8
github
почти 4 года назад
Specially crafted string in OTRS system configuration can allow the execution of any system command.
EPSS
Процентиль: 68%
0.00571
Низкий
6.4 Medium
CVSS3
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-78