Vulnerabilidad en Enhancesoft osTicket (CVE-2018-7194)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
27/03/2018
Última modificación:
17/04/2018
Descripción
Vulnerabilidad de formato de enteros en el generador de números de ticket en versiones anteriores a la 1.10.2 de Enhancesoft osTicket permite que atacantes remotos provoquen una denegación de servicio (evitando la creación de nuevos tickets) mediante un gran número de dígitos en los ajustes de formato de números de tickets.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:osticket:osticket:*:*:*:*:*:*:*:* | 1.10.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página