Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Enhancesoft osTicket (CVE-2018-7194)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
27/03/2018
Última modificación:
17/04/2018

Descripción

Vulnerabilidad de formato de enteros en el generador de números de ticket en versiones anteriores a la 1.10.2 de Enhancesoft osTicket permite que atacantes remotos provoquen una denegación de servicio (evitando la creación de nuevos tickets) mediante un gran número de dígitos en los ajustes de formato de números de tickets.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:osticket:osticket:*:*:*:*:*:*:*:* 1.10.1 (incluyendo)