Vulnerabilidad en el envío de un correo electrónico en OTRS AG ((OTRS)) Community Edition y OTRS AG OTRS (CVE-2021-21441)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/06/2021
Última modificación:
31/08/2023
Descripción
Se presenta una vulnerabilidad de tipo XSS en las pantallas de resumen de tickets. Es posible recopilar varias informaciones al tener un correo electrónico mostrado en la pantalla de resumen. El ataque puede llevarse a cabo mediante el envío de un correo electrónico especialmente diseñado al sistema y no requiere la intervención del usuario. Este problema afecta a: OTRS AG ((OTRS)) Community Edition versiones 6.0.x, 6.0.1 y versiones posteriores. OTRS AG OTRS versiones 7.0.x, 7.0.26 y versiones anteriores
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:otrs:otrs:*:*:*:*:community:*:*:* | 6.0.1 (incluyendo) | |
| cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.26 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



