Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Best Practical Request Tracker (RT) (CVE-2023-41260)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2023
Última modificación:
04/11/2025

Descripción

Best Practical Request Tracker (RT) anterior a 4.4.7 y 5.x anterior a 5.0.5 permite la exposición de información en respuestas a llamadas API REST de puerta de enlace de correo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:* 4.4.7 (excluyendo)
cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.5 (excluyendo)