Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Best Practical Request Tracker (RT) (CVE-2023-41259)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2023
Última modificación:
04/11/2025

Descripción

Best Practical Request Tracker (RT) anterior a 4.4.7 y 5.x anterior a 5.0.5 permite la divulgación de información a través de encabezados de correo electrónico RT falsos o falsificados en un mensaje de correo electrónico o una llamada API REST de puerta de enlace de correo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:* 4.4.7 (excluyendo)
cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.5 (excluyendo)