Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OTRS (CVE-2025-24388)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2025
Última modificación:
16/06/2025

Descripción

Una vulnerabilidad en la interfaz de administración y la interfaz de agente de OTRS (versiones anteriores a OTRS 8) permite la inyección de parámetros debido a un agente o usuario administrador autenticado. Este problema afecta a: * OTRS 7.0.X * OTRS 8.0.X * OTRS 2023.X * OTRS 2024.X * OTRS 2025.X * ((OTRS)) Community Edition: 6.0.x. Los productos basados en ((OTRS)) Community Edition también podrían verse afectados.

Referencias a soluciones, herramientas e información