Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24390

Опубликовано: 27 янв. 2025
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Описание

A vulnerability in OTRS Application Server and reverse proxy settings allows session hijacking due to missing attributes for sensitive cookie settings in HTTPS sessions.

This issue affects:

  • OTRS 7.0.X

  • OTRS 8.0.X

  • OTRS 2023.X

  • OTRS 2024.X

EPSS

Процентиль: 15%
0.00048
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-614

Связанные уязвимости

CVSS3: 6.8
github
около 1 года назад

A vulnerability in OTRS Application Server and reverse proxy settings allows session hijacking due to missing attributes for sensitive cookie settings in HTTPS sessions. This issue affects: * OTRS 7.0.X * OTRS 8.0.X * OTRS 2023.X * OTRS 2024.X

CVSS3: 6.8
fstec
около 1 года назад

Уязвимость прокси-сервера системы обработки заявок OTRS, позволяющая нарушителю реализовать атаку типа hijacking

EPSS

Процентиль: 15%
0.00048
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-614