PT-2025-2648 · Otrs · Otrs
CVE-2024-43446
·
Publicado
2025-01-27
·
Atualizado
2025-01-27
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do OTRS 6.0.x a 8.0.x
Versões do OTRS 2023.x a 2024.x
Descrição
Uma falha de gerenciamento impróprio de privilégios no módulo Generic Interface do OTRS permite que usuários com permissões de somente leitura alterem o status do ticket. Esta falha pode afetar produtos baseados na OTRS Community Edition.
Recomendações
Para as versões 6.0.x do OTRS, considere restringir o acesso ao módulo Generic Interface até que uma correção esteja disponível.
Para as versões 7.0.x, 8.0.x, 2023.x e 2024.x do OTRS, restrinja o uso do módulo Generic Interface para minimizar o risco de exploração.
Como solução temporária, considere desativar a funcionalidade que permite alterações de status do ticket através do módulo Generic Interface até que um patch esteja disponível.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Otrs