Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OTRSCIsInCustomerFrontend de OTRS AG (CVE-2021-21436)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2021
Última modificación:
10/02/2021

Descripción

Unos agentes son capaces de visualizar y vincular elementos de configuración sin permisos, que son definidos en el catálogo general. Este problema afecta a: OTRSCIsInCustomerFrontend de OTRS AG versiones 7.0.x versión 7.0.14 y versiones anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:otrs:cis_in_customer_frontend:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.14 (incluyendo)


Referencias a soluciones, herramientas e información