目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-4758— OTRS installer.pl密码泄露漏洞

EPSS 0.06% · P19
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-4758の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
installer.pl in Open Ticket Request System (OTRS) before 3.0.3 has an Inbound Mail Password field that uses the text type, instead of the password type, for its INPUT element, which makes it easier for physically proximate attackers to obtain the password by reading the workstation screen.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
OTRS installer.pl密码泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
OTRS(Open-source Ticket Request System)是德国OTRS集团的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。 Open Ticket Request System(OTRS)3.0.3之前版本的installer.pl存在为INPUT元素使用文本类型,而不是使用密码类型的Inbound Mail Password字段。攻击者可以通过读取工作站屏幕的方式,获取密码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-4758の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-4758のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2011-03-18 · 25 CVEs total

CVE-2010-4759OTRS拒绝服务漏洞
CVE-2011-1148PHP 'substr_replace()'释放后重用远程内存破坏漏洞
CVE-2011-1433OTRS AgentInterface和ustomerInterface组件敏感信息泄露漏洞
CVE-2010-4768OTRS队列访问限制绕过漏洞
CVE-2010-4767OTRS拒绝服务漏洞
CVE-2010-4766OTRS AgentTicketForward功能潜在敏感图像信息泄露漏洞
CVE-2010-4765OTRS Kernel::System::Main::FileWrite方法竞争条件漏洞
CVE-2010-4764OTRS信任管理漏洞
CVE-2010-4763OTRS ACL-customer-status Ticket Type设置ACL限制绕过漏洞
CVE-2010-4762OTRS rich-text-editor组件跨站脚本攻击漏洞
CVE-2010-4761OTRS客户界面ticket-print对话框潜在敏感信息泄露漏洞
CVE-2010-4760OTRS敏感信息泄露漏洞
CVE-2008-7275OTRS多个跨站脚本攻击漏洞
CVE-2009-5057OTRS S/MIME功能邮件信息泄露漏洞
CVE-2009-5056OTRS输入验证漏洞
CVE-2009-5055OTRS访问限制绕过漏洞
CVE-2008-7283OTRS访问限制绕过和web界面更新漏洞
CVE-2008-7282OTRS CustomerNewTicketQueueSelectionGeneric.pm访问限制绕过漏洞
CVE-2008-7281OTRS敏感电子邮件地址信息泄露漏洞
CVE-2008-7280OTRS Kernel/System/EmailParser.pm拒绝服务漏洞

Showing 20 of 25 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2010-4758へのコメント

まだコメントはありません


コメントを残す