PT-2025-2648 · Otrs · Otrs

CVE-2024-43446

·

Publicado

2025-01-27

·

Atualizado

2025-01-27

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OTRS 6.0.x a 8.0.x Versões do OTRS 2023.x a 2024.x
Descrição Uma falha de gerenciamento impróprio de privilégios no módulo Generic Interface do OTRS permite que usuários com permissões de somente leitura alterem o status do ticket. Esta falha pode afetar produtos baseados na OTRS Community Edition.
Recomendações Para as versões 6.0.x do OTRS, considere restringir o acesso ao módulo Generic Interface até que uma correção esteja disponível. Para as versões 7.0.x, 8.0.x, 2023.x e 2024.x do OTRS, restrinja o uso do módulo Generic Interface para minimizar o risco de exploração. Como solução temporária, considere desativar a funcionalidade que permite alterações de status do ticket através do módulo Generic Interface até que um patch esteja disponível.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-43446

Produtos afetados

Otrs