CVE-2017-16921
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 20%
da publicação à arma44 dias
Publicada no NVD8 de dez.
1ª PoC+44d
probabilidade de exploração
20%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
In OTRS 6.0.x up to and including 6.0.1, OTRS 5.0.x up to and including 5.0.24, and OTRS 4.0.x up to and including 4.0.26, an attacker who is logged into OTRS as an agent can manipulate form parameters (related to PGP) and execute arbitrary shell commands with the permissions of the OTRS or web server user.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/43853não verificadogithubgithub.com/Smarttfoxx/OTRS-4.0.1-6.0.1-Remote-Command-Execution★ 0cve_referencewww.exploit-db.com/exploits/43853/não verificadocve_referencepacketstormsecurity.com/files/162295/OTRS-6.0.1-Remote-Command-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/162295/OTRS-6.0.1-Remote-Command-Execution.htmlhttps://lists.debian.org/debian-lts-announce/2017/12/msg00015.htmlhttps://www.debian.org/security/2017/dsa-4066https://www.exploit-db.com/exploits/43853/https://www.otrs.com/security-advisory-2017-09-security-update-otrs-framework/