PT-2026-79136 · Unknown · Otrs Community Edition
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OTRS Community Edition (versões afetadas não especificadas)
Description
Uma injeção de comando de SO autenticada existe no módulo de criptografia PGP. Este problema ocorre porque os valores de configuração fornecidos por administradores são concatenados em um comando de shell sem a sanitização adequada. Um invasor com privilégios de administrador pode executar comandos arbitrários do sistema operacional como o usuário do processo do servidor web ao fornecer valores manipulados para o caminho do binário PGP e opções de comando durante operações normais de tickets.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Otrs Community Edition