Vulnerabilidad en Open Ticket Request System (CVE-2017-9324)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
12/06/2017
Última modificación:
20/04/2025
Descripción
En Open Ticket Request System (OTRS) versión 3.3.x hasta la versión 3.3.16, versión 4.x hasta 4.0.23 y versión 5.x hasta la versión 5.0.19, un atacante con permiso de agente es capaz de abrir una URL específica en un navegador para alcanzar privilegios administrativos y acceso completo. Después, todos los ajustes del sistema se pueden leer y cambiar. Las URL en cuestión contienen index.pl?Action=Installer con ;Subaction=Intro o ;Subaction=Start o ;Subaction=System anexado al final.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:* | 3.3.0 (incluyendo) | 3.3.16 (incluyendo) |
| cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | 4.0.23 (incluyendo) |
| cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.0.19 (incluyendo) |
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2017/dsa-3876
- https://packetstormsecurity.com/files/142862/OTRS-Install-Dialog-Disclosure.html
- https://www.otrs.com/security-advisory-2017-03-security-update-otrs-versions/
- http://www.debian.org/security/2017/dsa-3876
- https://packetstormsecurity.com/files/142862/OTRS-Install-Dialog-Disclosure.html
- https://www.otrs.com/security-advisory-2017-03-security-update-otrs-versions/



