Open Ticket Request System(OTRS)是德国OTRS集团的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。 OTRS中的Kernel/System/State.pm文件中的‘StateGetStatesByType’函数中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。以下版本受到影响:Open Ticket Request System (OTRS) 3.1.19之前
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-5427 | IBM InfoSphere MDM - Collaborative Edition和InfoSphere MDM Server for PIM 跨站请求伪造漏洞 | |
| CVE-2014-0834 | IBM General Parallel File System 远程拒绝服务漏洞 | |
| CVE-2014-0686 | Cisco Unified Communications Manager 提权漏洞 | |
| CVE-2014-0329 | ZTE ZXV10 W300 Router 信任管理漏洞 | |
| CVE-2013-7183 | Seowon Intech SWC-9100 Routers 授权问题漏洞 | |
| CVE-2013-7182 | Fortinet FortiOS 跨站脚本漏洞 | |
| CVE-2013-7181 | Fortinet FortiOS 跨站脚本漏洞 | |
| CVE-2013-7179 | Seowon Intech SWC-9100 Routers 输入验证漏洞 | |
| CVE-2013-6035 | 多款卫星终端授权问题漏洞 | |
| CVE-2013-6034 | 多款卫星终端信任管理漏洞 | |
| CVE-2013-6033 | 多款Lexmark打印机跨站脚本 | |
| CVE-2013-6032 | 多款Lexmark打印机输入验证漏洞 | |
| CVE-2011-2725 | Ark 目录遍历漏洞 | |
| CVE-2014-1694 | Open Ticket Request System 跨站请求伪造漏洞 | |
| CVE-2014-0019 | Socat 基于栈的缓冲区溢出漏洞 | |
| CVE-2013-3365 | Trendnet TEW-812DRU 操作系统命令注入漏洞 | |
| CVE-2013-3098 | Trendnet TEW-812DRU 跨站请求伪造漏洞 | |
| CVE-2012-6493 | Rapid7 Nexpose 跨站请求伪造漏洞 | |
| CVE-2014-1458 | Fortinet FortiGuard FortiWeb 跨站脚本漏洞 | |
| CVE-2012-2108 | Csound 基于栈的缓冲区错误漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet