First published: Fri Dec 08 2017(Updated: )
In OTRS 6.0.x up to and including 6.0.1, OTRS 5.0.x up to and including 5.0.24, and OTRS 4.0.x up to and including 4.0.26, an attacker who is logged into OTRS as an agent can manipulate form parameters (related to PGP) and execute arbitrary shell commands with the permissions of the OTRS or web server user.
Credit: cve@mitre.org
Affected Software | Affected Version | How to fix |
---|---|---|
Otrs Otrs | =4.0.1 | |
Otrs Otrs | =4.0.2 | |
Otrs Otrs | =4.0.3 | |
Otrs Otrs | =4.0.4 | |
Otrs Otrs | =4.0.5 | |
Otrs Otrs | =4.0.6 | |
Otrs Otrs | =4.0.7 | |
Otrs Otrs | =4.0.8 | |
Otrs Otrs | =4.0.9 | |
Otrs Otrs | =4.0.10 | |
Otrs Otrs | =4.0.11 | |
Otrs Otrs | =4.0.12 | |
Otrs Otrs | =4.0.13 | |
Otrs Otrs | =4.0.14 | |
Otrs Otrs | =4.0.15 | |
Otrs Otrs | =4.0.16 | |
Otrs Otrs | =4.0.17 | |
Otrs Otrs | =4.0.18 | |
Otrs Otrs | =4.0.19 | |
Otrs Otrs | =4.0.20 | |
Otrs Otrs | =4.0.21 | |
Otrs Otrs | =4.0.22 | |
Otrs Otrs | =4.0.23 | |
Otrs Otrs | =4.0.24 | |
Otrs Otrs | =4.0.25 | |
Otrs Otrs | =4.0.26 | |
Otrs Otrs | =5.0.0 | |
Otrs Otrs | =5.0.0-alpha1 | |
Otrs Otrs | =5.0.0-beta1 | |
Otrs Otrs | =5.0.0-beta2 | |
Otrs Otrs | =5.0.0-beta3 | |
Otrs Otrs | =5.0.0-beta4 | |
Otrs Otrs | =5.0.0-beta5 | |
Otrs Otrs | =5.0.0-rc1 | |
Otrs Otrs | =5.0.1 | |
Otrs Otrs | =5.0.2 | |
Otrs Otrs | =5.0.3 | |
Otrs Otrs | =5.0.4 | |
Otrs Otrs | =5.0.5 | |
Otrs Otrs | =5.0.6 | |
Otrs Otrs | =5.0.7 | |
Otrs Otrs | =5.0.8 | |
Otrs Otrs | =5.0.9 | |
Otrs Otrs | =5.0.10 | |
Otrs Otrs | =5.0.11 | |
Otrs Otrs | =5.0.12 | |
Otrs Otrs | =5.0.13 | |
Otrs Otrs | =5.0.14 | |
Otrs Otrs | =5.0.15 | |
Otrs Otrs | =5.0.16 | |
Otrs Otrs | =5.0.17 | |
Otrs Otrs | =5.0.18 | |
Otrs Otrs | =5.0.19 | |
Otrs Otrs | =5.0.20 | |
Otrs Otrs | =5.0.21 | |
Otrs Otrs | =5.0.22 | |
Otrs Otrs | =5.0.23 | |
Otrs Otrs | =5.0.24 | |
Otrs Otrs | =6.0.0 | |
Otrs Otrs | =6.0.0-alpha1 | |
Otrs Otrs | =6.0.0-beta1 | |
Otrs Otrs | =6.0.0-beta2 | |
Otrs Otrs | =6.0.0-beta3 | |
Otrs Otrs | =6.0.0-beta4 | |
Otrs Otrs | =6.0.0-beta5 | |
Otrs Otrs | =6.0.0-rc1 | |
Otrs Otrs | =6.0.1 | |
Debian Debian Linux | =7.0 | |
Debian Debian Linux | =8.0 | |
Debian Debian Linux | =9.0 | |
debian/otrs2 | 6.0.16-2 6.0.16-2+deb10u1 6.0.32-6 |
Sign up to SecAlerts for real-time vulnerability data matched to your software, aggregated from hundreds of sources.