Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OTRS (CVE-2025-24391)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2025
Última modificación:
15/07/2025

Descripción

Una vulnerabilidad en la interfaz externa de OTRS permite extraer conclusiones sobre la existencia de cuentas de usuario mediante diferentes códigos de respuesta HTTP y mensajes. Esto permite a un atacante identificar sistemáticamente direcciones de correo electrónico válidas. Este problema afecta a: * OTRS 7.0.X * OTRS 8.0.X * OTRS 2023.X * OTRS 2024.X * OTRS 2025.X

Referencias a soluciones, herramientas e información