Vulnerabilidad en OTRS (CVE-2025-24391)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2025
Última modificación:
15/07/2025
Descripción
Una vulnerabilidad en la interfaz externa de OTRS permite extraer conclusiones sobre la existencia de cuentas de usuario mediante diferentes códigos de respuesta HTTP y mensajes. Esto permite a un atacante identificar sistemáticamente direcciones de correo electrónico válidas. Este problema afecta a: * OTRS 7.0.X * OTRS 8.0.X * OTRS 2023.X * OTRS 2024.X * OTRS 2025.X
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA