CVE-2011-2746: Medium severity otrs vulnerability
Published Aug 29, 2011
·Updated
Unspecified vulnerability in Kernel/Modules/AdminPackageManager.pm in OTRS-Core in Open Ticket Request System (OTRS) 2.x before 2.4.11 and 3.x before 3.0.10 allows remote authenticated administrators to read arbitrary files via unknown vectors.
Affected Software
79 affected components
OTRS OTRS=2.0.0
OTRS OTRS=2.0.0-beta1
OTRS OTRS=2.0.0-beta2
OTRS OTRS=2.0.0-beta4
OTRS OTRS=2.0.0-beta5
OTRS OTRS=2.0.0-beta6
OTRS OTRS=2.0.1
OTRS OTRS=2.0.2
OTRS OTRS=2.0.3
OTRS OTRS=2.0.4
OTRS OTRS=2.0.5
OTRS OTRS=2.1.0-beta1
OTRS OTRS=2.1.0-beta2
OTRS OTRS=2.1.1
OTRS OTRS=2.1.2
OTRS OTRS=2.1.3
OTRS OTRS=2.1.4
OTRS OTRS=2.1.5
OTRS OTRS=2.1.6
OTRS OTRS=2.1.7
OTRS OTRS=2.1.8
OTRS OTRS=2.1.9
OTRS OTRS=2.2.0-beta1
OTRS OTRS=2.2.0-beta2
OTRS OTRS=2.2.0-beta3
OTRS OTRS=2.2.0-beta4
OTRS OTRS=2.2.0-rc1
OTRS OTRS=2.2.1
OTRS OTRS=2.2.2
OTRS OTRS=2.2.3
OTRS OTRS=2.2.4
OTRS OTRS=2.2.5
OTRS OTRS=2.2.6
OTRS OTRS=2.2.7
OTRS OTRS=2.2.8
OTRS OTRS=2.2.9
OTRS OTRS=2.3.0-beta1
OTRS OTRS=2.3.0-beta2
OTRS OTRS=2.3.0-beta3
OTRS OTRS=2.3.0-beta4
OTRS OTRS=2.3.0-rc1
OTRS OTRS=2.3.1
OTRS OTRS=2.3.2
OTRS OTRS=2.3.3
OTRS OTRS=2.3.4
OTRS OTRS=2.3.5
OTRS OTRS=2.3.6
OTRS OTRS=2.4.0-beta1
OTRS OTRS=2.4.0-beta2
OTRS OTRS=2.4.0-beta3
OTRS OTRS=2.4.0-beta4
OTRS OTRS=2.4.0-beta5
OTRS OTRS=2.4.0-beta6
OTRS OTRS=2.4.1
OTRS OTRS=2.4.2
OTRS OTRS=2.4.3
OTRS OTRS=2.4.4
OTRS OTRS=2.4.5
OTRS OTRS=2.4.6
OTRS OTRS=2.4.7
OTRS OTRS=2.4.8
OTRS OTRS=2.4.9
OTRS OTRS=2.4.10
OTRS OTRS=3.0.0-beta1
OTRS OTRS=3.0.0-beta2
OTRS OTRS=3.0.0-beta3
OTRS OTRS=3.0.0-beta4
OTRS OTRS=3.0.0-beta5
OTRS OTRS=3.0.0-beta6
OTRS OTRS=3.0.0-beta7
OTRS OTRS=3.0.1
OTRS OTRS=3.0.2
OTRS OTRS=3.0.3
OTRS OTRS=3.0.4
OTRS OTRS=3.0.5
OTRS OTRS=3.0.6
OTRS OTRS=3.0.7
OTRS OTRS=3.0.8
OTRS OTRS=3.0.9
Event History
Aug 29, 2011
CVE Published
via MITRE·03:00 PM
Data Sourced
via MITRE·03:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-2746?
The severity of CVE-2011-2746 is considered to be high due to the potential for remote authenticated administrators to read arbitrary files.
2
How do I fix CVE-2011-2746?
To mitigate CVE-2011-2746, upgrade to OTRS version 2.4.11 or 3.0.10 or later.
3
What software is affected by CVE-2011-2746?
CVE-2011-2746 affects OTRS versions prior to 2.4.11 and 3.0.10.
4
Who can exploit CVE-2011-2746?
CVE-2011-2746 can be exploited by remote authenticated administrators in the OTRS system.
5
What are the impacts of CVE-2011-2746?
The impact of CVE-2011-2746 includes unauthorized access to sensitive files, compromising the confidentiality of the system.