Vulnerabilidad en OTRS (CVE-2024-43446)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025
Descripción
Una vulnerabilidad de administración de privilegios incorrecta en el módulo de interfaz genérica de OTRS permite cambiar el estado del ticket incluso si el usuario solo tiene permisos ro. Este problema afecta a: * OTRS 7.0.X * OTRS 8.0.X * OTRS 2023.X * OTRS 2024.X * ((OTRS)) Community Edition: 6.0.x Es muy probable que los productos basados ??en ((OTRS)) Community Edition también se vean afectados
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA