Vulnerabilidad en Process Management modules of OTRS and ((OTRS)) Community Edition (CVE-2024-43443)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2024
Última modificación:
26/08/2024
Descripción
La neutralización inadecuada de la entrada realizada por un atacante con privilegios de administrador ("Cross-site Scripting") en Process Management modules of OTRS and ((OTRS)) Community Edition permite Cross-Site Scripting (XSS) dentro de Process Management dirigido a otros administradores. Este problema afecta a: * OTRS desde 7.0.X hasta 7.0.50 * OTRS 8.0.X * OTRS 2023.X * OTRS desde 2024.X hasta 2024.5.X * ((OTRS)) Edición comunitaria: 6.0.x Productos basados en ((OTRS)) Community Edition también es muy probable que se vea afectada
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA