PT-2024-37700 · Otrs · Otrs
CVE-2024-6540
·
Publicado
2024-07-15
·
Atualizado
2024-07-16
CVSS v3.1
5.7
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do OTRS 8.0.X a 2024.4.x
Versão 2023.X do OTRS
Descrição
O problema está relacionado à filtragem incorreta de campos ao usar a função de exportação na visão geral de tickets da interface externa do OTRS. Isso poderia permitir que um usuário autorizado baixasse uma lista de tickets contendo informações sobre tickets de outros clientes. O problema ocorre apenas se o
TicketSearchLegacyEngine tiver sido desativado pelo administrador.Recomendações
Para as versões do OTRS 8.0.X a 2024.4.x, considere desativar a função de exportação na visão geral de tickets da interface externa até que um patch esteja disponível.
Para a versão 2023.X do OTRS, considere desativar a função de exportação na visão geral de tickets da interface externa até que um patch esteja disponível.
Como solução alternativa temporária, considere ativar o
TicketSearchLegacyEngine para evitar que o problema ocorra.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Otrs