Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23791

Опубликовано: 29 янв. 2024
Источник: nvd
CVSS3: 4.9
CVSS3: 7.5
EPSS Низкий

Описание

Insertion of debug information into log file during building the elastic search index allows reading of sensitive information from articles.This issue affects OTRS: from 7.0.X through 7.0.48, from 8.0.X through 8.0.37, from 2023.X through 2023.1.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.49 (исключая)
cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 2024.1.1 (исключая)

EPSS

Процентиль: 35%
0.00144
Низкий

4.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-532
CWE-532

Связанные уязвимости

CVSS3: 4.9
ubuntu
около 2 лет назад

Insertion of debug information into log file during building the elastic search index allows reading of sensitive information from articles.This issue affects OTRS: from 7.0.X through 7.0.48, from 8.0.X through 8.0.37, from 2023.X through 2023.1.1.

CVSS3: 4.9
github
около 2 лет назад

Insertion of debug information into log file during building the elastic search index allows reading of sensitive information from articles.This issue affects OTRS: from 7.0.X through 7.0.48, from 8.0.X through 8.0.37, from 2023.X through 2023.1.1.

CVSS3: 4.9
fstec
около 2 лет назад

Уязвимость системы обработки заявок OTRS, связанная с незащищенной функцией вставки отладочной информации в файл журнала во время построения индекса Elasticsearch, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 35%
0.00144
Низкий

4.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-532
CWE-532