Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el evento de los correos electrónicos de notificación en OTRS AG OTRSCustomContactFields (CVE-2022-0474)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/02/2022
Última modificación:
25/02/2022

Descripción

La lista completa de destinatarios de usuarios clientes en un campo de contacto podría ser revelada en el evento de los correos electrónicos de notificación cuando la notificación está configurada para ser enviada a cada destinatario individualmente. Este problema afecta a: OTRS AG OTRSCustomContactFields 8.0.x versión: 8.0.11 y versiones anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:otrs:custom_contact_fields:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.12 (excluyendo)


Referencias a soluciones, herramientas e información