Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FAQ y OTRS (CVE-2021-21438)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2021
Última modificación:
25/03/2021

Descripción

Los agentes pueden ser capaces de visualizar artículos de FAQ vinculados sin permisos (definidos en la categoría FAQ). Este problema afecta a: FAQ versión 6.0.29 y anteriores, OTRS versión 7.0.24 y anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:otrs:faq:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.29 (excluyendo)
cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.24 (excluyendo)


Referencias a soluciones, herramientas e información