OTRS ITSM是德国OTRS集团的一套IT服务管理组织的基础解决方案。该方案以ITIL最佳实践为基础,提供请求和故障管理、问题管理、变更管理和发布管理的管理工具。 多款OTRS产品中存在安全漏洞。该漏洞源于对象链接机制中存在错误。攻击者可利用该漏洞绕过某些安全限制,进而实施脚本注入攻击。以下产品和版本中存在漏洞:OTRS Help Desk 3.2.4之前版本,3.1.14之前版本,3.0.19之前版本;OTRS ITSM 3.2.3之前版本,3.1.8之前版本,3.0.7之前版本;OTRS FAQ模
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-1000110 | Python 输入验证错误漏洞 | |
| CVE-2019-15300 | Centreon Web SQL注入漏洞 | |
| CVE-2019-15298 | Centreon Web 注入漏洞 | |
| CVE-2019-19308 | gnome-font-viewer 代码问题漏洞 | |
| CVE-2019-19329 | Wikibase Wikidata Query Service GUI 跨站脚本漏洞 | |
| CVE-2019-19328 | Wikibase Wikidata Query Service GUI 注入漏洞 | |
| CVE-2019-19327 | Wikibase Wikidata Query Service GUI 跨站脚本漏洞 | |
| CVE-2019-19330 | HAProxy 注入漏洞 | |
| CVE-2017-12945 | Mersive Technologies Solstice Pods 操作系统命令注入漏洞 | |
| CVE-2019-18184 | Crestron Electronics DMC-STRO 操作系统命令注入漏洞 | |
| CVE-2019-19318 | Linux kernel 资源管理错误漏洞 | |
| CVE-2012-6655 | AccountService 安全漏洞 | |
| CVE-2014-3875 | F*EX 安全漏洞 | |
| CVE-2019-19367 | FusionPBX 跨站脚本漏洞 | |
| CVE-2019-19366 | FusionPBX 跨站脚本漏洞 | |
| CVE-2019-6671 | F5 BIG-IP 安全漏洞 | |
| CVE-2019-18247 | ABB Relion 670 Series和ABB Relion 650 Series 输入验证错误漏洞 | |
| CVE-2019-18253 | ABB Relion 670 Series 路径遍历漏洞 | |
| CVE-2019-18660 | Linux kernel 信息泄露漏洞 | |
| CVE-2019-19319 | Linux kernel 资源管理错误漏洞 |
No comments yet