PT-2022-27161 · Otrs+2 · Otrs+3
Tim Püttmanns
·
Publicado
2021-09-29
·
Atualizado
2024-08-06
·
CVE-2022-4427
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do OTRS 7.0.1 a 7.0.40 Patch 1
Versões do OTRS 8.0.1 a 8.0.28 Patch 1
Versões do OTRS Community Edition 6.0.1 a 6.0.34
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada que permite injeção de SQL por meio do serviço web TicketSearch. Essa vulnerabilidade afeta o OTRS e o OTRS Community Edition, possibilitando potenciais ataques de injeção de SQL.
Recomendações
Para as versões do OTRS 7.0.1 a 7.0.40 Patch 1, atualize para a versão 7.0.40 Patch 1 ou posterior.
Para as versões do OTRS 8.0.1 a 8.0.28 Patch 1, atualize para a versão 8.0.28 Patch 1 ou posterior.
Para as versões do OTRS Community Edition 6.0.1 a 6.0.34, considere desativar o serviço web TicketSearch até que um patch esteja disponível.
Correção
SQL injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Otrs
Otrs Community Edition