PT-2024-37700 · Otrs · Otrs

CVE-2024-6540

·

Publicado

2024-07-15

·

Atualizado

2024-07-16

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do OTRS 8.0.X a 2024.4.x
Versão 2023.X do OTRS
Descrição
O problema está relacionado à filtragem incorreta de campos ao usar a função de exportação na visão geral de tickets da interface externa do OTRS. Isso poderia permitir que um usuário autorizado baixasse uma lista de tickets contendo informações sobre tickets de outros clientes. O problema ocorre apenas se o TicketSearchLegacyEngine tiver sido desativado pelo administrador.
Recomendações
Para as versões do OTRS 8.0.X a 2024.4.x, considere desativar a função de exportação na visão geral de tickets da interface externa até que um patch esteja disponível.
Para a versão 2023.X do OTRS, considere desativar a função de exportação na visão geral de tickets da interface externa até que um patch esteja disponível.
Como solução alternativa temporária, considere ativar o TicketSearchLegacyEngine para evitar que o problema ocorra.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6540

Produtos afetados

Otrs