PT-2020-9940 · Otrs+2 · Otrs+2

CVE-2019-18179

·

Publicado

2020-01-01

·

Atualizado

2023-08-31

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Open Ticket Request System (OTRS) versões 7.0.x a 7.0.12
Open Ticket Request System (OTRS) Community Edition versões 5.0.x a 5.0.38
Open Ticket Request System (OTRS) Community Edition versões 6.0.x a 6.0.23
Descrição
Foi descoberta uma vulnerabilidade no Open Ticket Request System (OTRS) em que um invasor conectado como agente pode listar tickets atribuídos a outros agentes, incluindo tickets em uma fila para a qual o invasor não possui permissões.
Recomendações
Para as versões 7.0.x a 7.0.12, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 5.0.x a 5.0.38 da Community Edition, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 6.0.x a 6.0.23 da Community Edition, atualize para uma versão fora desse intervalo para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso a filas confidenciais para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALT-PU-2020-2649
ALT-PU-2020-2748
CVE-2019-18179
DLA-2053-1
DLA-3551-1
OPENSUSE-SU-2020:0551-1
OPENSUSE-SU-2020:1475-1
OPENSUSE-SU-2020:1509-1
OPENSUSE-SU-2020_0551-1
OPENSUSE-SU-2020_1475-1

Produtos afetados

Alt Linux
Otrs
Suse