Описание
A vulnerability in OTRS Application Server and reverse proxy settings allows session hijacking due to missing attributes for sensitive cookie settings in HTTPS sessions.
This issue affects:
-
OTRS 7.0.X
-
OTRS 8.0.X
-
OTRS 2023.X
-
OTRS 2024.X
EPSS
Процентиль: 15%
0.00048
Низкий
6.8 Medium
CVSS3
Дефекты
CWE-614
Связанные уязвимости
CVSS3: 6.8
github
около 1 года назад
A vulnerability in OTRS Application Server and reverse proxy settings allows session hijacking due to missing attributes for sensitive cookie settings in HTTPS sessions. This issue affects: * OTRS 7.0.X * OTRS 8.0.X * OTRS 2023.X * OTRS 2024.X
CVSS3: 6.8
fstec
около 1 года назад
Уязвимость прокси-сервера системы обработки заявок OTRS, позволяющая нарушителю реализовать атаку типа hijacking
EPSS
Процентиль: 15%
0.00048
Низкий
6.8 Medium
CVSS3
Дефекты
CWE-614