PT-2025-5354 · Otrs+1 · Otrs+1

CVE-2025-24389

·

Publicado

2025-01-27

·

Atualizado

2025-01-27

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OTRS 7.0.X até 2024.X ((OTRS)) Community Edition versão 6.0.x
Descrição Certos erros nas bibliotecas upstream inserirão informações sensíveis no mecanismo de log e nos e-mails enviados ao administrador do sistema. Produtos baseados na ((OTRS)) Community Edition também têm grande probabilidade de ser afetados.
Recomendações Para as versões do OTRS 7.0.X até 2024.X, considere restringir o acesso ao mecanismo de log e aos e-mails do administrador do sistema até que um patch esteja disponível. Para a ((OTRS)) Community Edition versão 6.0.x, considere desativar temporariamente o mecanismo de log para minimizar o risco de exposição de informações sensíveis. Como solução temporária (workaround), considere implementar medidas adicionais de logging e monitoramento para detectar potenciais vazamentos de informações sensíveis.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24389

Produtos afetados

Otrs
Otrs Community Edition