Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38058

Опубликовано: 24 июл. 2023
Источник: nvd
CVSS3: 4.1
CVSS3: 4.3
EPSS Низкий

Описание

An improper privilege check in the OTRS ticket move action in the agent interface allows any as agent authenticated attacker to to perform a move of an ticket without the needed permission. This issue affects OTRS: from 8.0.X before 8.0.35.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.35 (исключая)

EPSS

Процентиль: 36%
0.00153
Низкий

4.1 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-269
CWE-863

Связанные уязвимости

CVSS3: 4.1
ubuntu
больше 2 лет назад

An improper privilege check in the OTRS ticket move action in the agent interface allows any as agent authenticated attacker to to perform a move of an ticket without the needed permission. This issue affects OTRS: from 8.0.X before 8.0.35.

CVSS3: 4.1
github
больше 2 лет назад

An improper privilege check in the OTRS ticket move action in the agent interface allows any as agent authenticated attacker to to perform a move of an ticket without the needed permission. This issue affects OTRS: from 8.0.X before 8.0.35.

EPSS

Процентиль: 36%
0.00153
Низкий

4.1 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-269
CWE-863