Vulnerabilidad en Best Practical Request Tracker (RT) (CVE-2023-41260)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2023
Última modificación:
04/11/2025
Descripción
Best Practical Request Tracker (RT) anterior a 4.4.7 y 5.x anterior a 5.0.5 permite la exposición de información en respuestas a llamadas API REST de puerta de enlace de correo.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:* | 4.4.7 (excluyendo) | |
| cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.0.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://docs.bestpractical.com/release-notes/rt/4.4.7
- https://docs.bestpractical.com/release-notes/rt/5.0.5
- https://docs.bestpractical.com/release-notes/rt/index.html
- https://docs.bestpractical.com/release-notes/rt/4.4.7
- https://docs.bestpractical.com/release-notes/rt/5.0.5
- https://docs.bestpractical.com/release-notes/rt/index.html
- https://lists.debian.org/debian-lts-announce/2023/10/msg00046.html



