PT-2026-79136 · Unknown · Otrs Community Edition

·

CVE-2026-53804

·

Publicado

2026-08-20

·

Atualizado

2026-08-21

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OTRS Community Edition (versões afetadas não especificadas)
Description Uma injeção de comando de SO autenticada existe no módulo de criptografia PGP. Este problema ocorre porque os valores de configuração fornecidos por administradores são concatenados em um comando de shell sem a sanitização adequada. Um invasor com privilégios de administrador pode executar comandos arbitrários do sistema operacional como o usuário do processo do servidor web ao fornecer valores manipulados para o caminho do binário PGP e opções de comando durante operações normais de tickets.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53804

Produtos afetados

Otrs Community Edition