Vulnerabilidad en Open Ticket Request System (CVE-2018-19143)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
11/11/2018
Última modificación:
03/10/2019
Descripción
Open Ticket Request System (OTRS) en versiones 4.0.x anteriores a la 4.0.33, 5.0.x anteriores a la 5.0.31 y 6.0.x anteriores a la 6.0.13 permite que un usuario autenticado elimine los archivos a través de un formulario de envío modificado, ya que el almacenamiento en caché de la carga se maneja de forma incorrecta.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:otrs:open_ticket_request_system:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | 4.0.33 (excluyendo) |
| cpe:2.3:a:otrs:open_ticket_request_system:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.0.31 (excluyendo) |
| cpe:2.3:a:otrs:open_ticket_request_system:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.13 (excluyendo) |
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



