CH azonosító
CH-5191Angol cím
OTRS iPhoneHandle Package Privilege Escalation VulnerabilityFelfedezés dátuma
2011.07.13.Súlyosság
KözepesÉrintett rendszerek
OTRSiPhoneHandle
Érintett verziók
OTRS iPhoneHandle 0.9.1 - 0.9.6, 1.0.1 - 1.0.2
Összefoglaló
Az iPhoneHandle package for OTRS egy sérülékenységét jelentették, amit kihasználva felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, amit kihasználva emelt szintű jogosultságokat lehet szerezni, és pl. olvasni vagy módosítani az OTRS core objektumokat.
A sérülékenység sikeres kihasználásához érvényes felhasználói hozzáférés kell.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: otrs.org
CVE-2011-2385 - NVD CVE-2011-2385
SECUNIA 45227