BDU:2026-07648
Уязвимость модуля базы данных системы обработки заявок OTRS, позволяющая нарушителю обойти существующие механизмы безопасности
📄 Описание
Уязвимость модуля базы данных системы обработки заявок OTRS связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: OTRS, OTRS Community Edition
Версия ПО: от 7.0.0 до 2026.4.1 (OTRS), 6.0 (OTRS Community Edition)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/AU:Y/R:U/V:D/RE:L/U:Amber
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,1)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты