PT-2022-27161 · Otrs+2 · Otrs+3

Tim Püttmanns

·

Publicado

2021-09-29

·

Atualizado

2024-08-06

·

CVE-2022-4427

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do OTRS 7.0.1 a 7.0.40 Patch 1
Versões do OTRS 8.0.1 a 8.0.28 Patch 1
Versões do OTRS Community Edition 6.0.1 a 6.0.34
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada que permite injeção de SQL por meio do serviço web TicketSearch. Essa vulnerabilidade afeta o OTRS e o OTRS Community Edition, possibilitando potenciais ataques de injeção de SQL.
Recomendações
Para as versões do OTRS 7.0.1 a 7.0.40 Patch 1, atualize para a versão 7.0.40 Patch 1 ou posterior.
Para as versões do OTRS 8.0.1 a 8.0.28 Patch 1, atualize para a versão 8.0.28 Patch 1 ou posterior.
Para as versões do OTRS Community Edition 6.0.1 a 6.0.34, considere desativar o serviço web TicketSearch até que um patch esteja disponível.

Correção

SQL injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2917
ALT-PU-2021-3039
ALT-PU-2021-3058
ALT-PU-2024-10583
CVE-2022-4427
DLA-3551-1

Produtos afetados

Alt Linux
Debian
Otrs
Otrs Community Edition