Vulnerabilidad en el evento de los correos electrónicos de notificación en OTRS AG OTRSCustomContactFields (CVE-2022-0474)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/02/2022
Última modificación:
25/02/2022
Descripción
La lista completa de destinatarios de usuarios clientes en un campo de contacto podría ser revelada en el evento de los correos electrónicos de notificación cuando la notificación está configurada para ser enviada a cada destinatario individualmente. Este problema afecta a: OTRS AG OTRSCustomContactFields 8.0.x versión: 8.0.11 y versiones anteriores
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:otrs:custom_contact_fields:*:*:*:*:*:*:*:* | 8.0.0 (incluyendo) | 8.0.12 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página