CH azonosító
CH-5409Angol cím
OTRS AdminPackageManager.pm File Disclosure VulnerabilityFelfedezés dátuma
2011.08.18.Súlyosság
AlacsonyÉrintett rendszerek
OTRSOpen Ticket Request System
Érintett verziók
OTRS (Open Ticket Request System) 2.x, 3.x
Összefoglaló
Az OTRS egy sérülékenységét jelentették, amit kihasználva felhasználók bizalmas információkhoz juthatnak hozzá.
Leírás
A sérülékenységet a Kernel/Modules/AdminPackageManager.pm script egy hibája okozza, amelyet kihasználva, tetszőleges helyi állományhoz lehet hozzáférni.
A hiba sikeres kihasználásához adminisztrátori jogosultság szükséges, valamint az, hogy legalább egy OTRS csomag telepítve legyen.
A sérülékenységet a 2.4.11. és a 3.0.10. előtti kiadásokban találták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: otrs.org
CVE-2011-2746 - NVD CVE-2011-2746
SECUNIA 45701