Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL en OTRS AG ((OTRS)) Community Edition y OTRS AG OTRS (CVE-2021-21439)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2021
Última modificación:
31/08/2023

Descripción

El ataque de DoS puede ser llevado a cabo cuando un correo electrónico contiene una URL especialmente diseñada en el cuerpo. Puede conllevar a un alto uso de la CPU y causar una baja calidad de servicio, o en caso extremo llevar el sistema a una parada. Este problema afecta a: OTRS AG ((OTRS)) Community Edition versión 6.0.x, 6.0.1 y versiones posteriores. OTRS AG OTRS versión 7.0.x, 7.0.26 y versiones anteriores; versión 8.0.x, 8.0.13 y versiones anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:otrs:otrs:*:*:*:*:community:*:*:* 6.0.1 (incluyendo) 6.0.30 (incluyendo)
cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.27 (excluyendo)
cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.14 (excluyendo)