Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
otrs otrs 2.4.0 vulnerabilities and exploits
(subscribe to this query)
383
VMScore
CVE-2011-1518
Multiple cross-site scripting (XSS) vulnerabilities in Open Ticket Request System (OTRS) 2.4.x prior to 2.4.10 and 3.x prior to 3.0.7 allow remote malicious users to inject arbitrary web script or HTML via unspecified vectors.
Otrs Otrs 2.4.0
Otrs Otrs 2.4.2
Otrs Otrs 2.4.1
Otrs Otrs 2.4.7
Otrs Otrs 2.4.4
Otrs Otrs 2.4.3
Otrs Otrs 2.4.5
Otrs Otrs 2.4.9
Otrs Otrs 2.4.8
Otrs Otrs 2.4.6
Otrs Otrs 3.0.0
Otrs Otrs 3.0.5
Otrs Otrs 3.0.3
Otrs Otrs 3.0.2
Otrs Otrs 3.0.1
Otrs Otrs 3.0.4
Otrs Otrs 3.0.6
440
VMScore
CVE-2012-4751
Cross-site scripting (XSS) vulnerability in Open Ticket Request System (OTRS) Help Desk 2.4.x prior to 2.4.15, 3.0.x prior to 3.0.17, and 3.1.x prior to 3.1.11 allows remote malicious users to inject arbitrary web script or HTML via an e-mail message body with whitespace before a...
Otrs Otrs 2.4.0
Otrs Otrs 2.4.1
Otrs Otrs 2.4.10
Otrs Otrs 2.4.5
Otrs Otrs 2.4.13
Otrs Otrs 2.4.12
Otrs Otrs 2.4.6
Otrs Otrs 2.4.9
Otrs Otrs 2.4.3
Otrs Otrs 2.4.11
Otrs Otrs 2.4.4
Otrs Otrs 2.4.2
Otrs Otrs 2.4.14
Otrs Otrs 2.4.8
Otrs Otrs 2.4.7
Otrs Otrs 3.0.16
Otrs Otrs 3.0.12
Otrs Otrs 3.0.10
Otrs Otrs 3.0.2
Otrs Otrs 3.0.15
Otrs Otrs 3.0.0
Otrs Otrs 3.0.1
2 EDB exploits
356
VMScore
CVE-2011-2746
Unspecified vulnerability in Kernel/Modules/AdminPackageManager.pm in OTRS-Core in Open Ticket Request System (OTRS) 2.x prior to 2.4.11 and 3.x prior to 3.0.10 allows remote authenticated administrators to read arbitrary files via unknown vectors.
Otrs Otrs 2.1.0
Otrs Otrs 2.1.9
Otrs Otrs 2.1.8
Otrs Otrs 2.1.4
Otrs Otrs 2.3.4
Otrs Otrs 2.3.0
Otrs Otrs 2.2.8
Otrs Otrs 2.2.7
Otrs Otrs 2.3.2
Otrs Otrs 2.3.3
Otrs Otrs 2.2.1
Otrs Otrs 2.0.1
Otrs Otrs 2.0.4
Otrs Otrs 2.2.0
Otrs Otrs 2.4.2
Otrs Otrs 2.4.1
Otrs Otrs 2.0.0
Otrs Otrs 2.0.5
Otrs Otrs 2.4.0
Otrs Otrs 2.1.2
Otrs Otrs 2.1.1
Otrs Otrs 2.1.3
270
VMScore
CVE-2012-4600
Cross-site scripting (XSS) vulnerability in Open Ticket Request System (OTRS) Help Desk 2.4.x prior to 2.4.14, 3.0.x prior to 3.0.16, and 3.1.x prior to 3.1.10, when Firefox or Opera is used, allows remote malicious users to inject arbitrary web script or HTML via an e-mail messa...
Otrs Otrs 2.4.0
Otrs Otrs 2.4.1
Otrs Otrs 2.4.10
Otrs Otrs 2.4.5
Otrs Otrs 2.4.13
Otrs Otrs 2.4.12
Otrs Otrs 2.4.6
Otrs Otrs 2.4.9
Otrs Otrs 2.4.3
Otrs Otrs 2.4.11
Otrs Otrs 2.4.4
Otrs Otrs 2.4.2
Otrs Otrs 2.4.8
Otrs Otrs 2.4.7
Otrs Otrs 3.0.12
Otrs Otrs Itsm 3.0.4
Otrs Otrs Itsm 3.0.2
Otrs Otrs 3.0.10
Otrs Otrs 3.0.2
Otrs Otrs 3.0.15
Otrs Otrs Itsm 3.0.5
Otrs Otrs 3.0.0
2 EDB exploits
436
VMScore
CVE-2010-4765
Race condition in the Kernel::System::Main::FileWrite method in Open Ticket Request System (OTRS) prior to 2.4.8 allows remote authenticated users to corrupt the TicketCounter.log data in opportunistic circumstances by creating tickets.
Otrs Otrs 2.1.2
Otrs Otrs 2.2.6
Otrs Otrs 2.1.6
Otrs Otrs 2.3.1
Otrs Otrs 2.2.0
Otrs Otrs 2.2.1
Otrs Otrs 2.0.2
Otrs Otrs 2.0.3
Otrs Otrs 0.5
Otrs Otrs 2.2.5
Otrs Otrs 2.0.0
Otrs Otrs 1.1.3
Otrs Otrs 1.0.2
Otrs Otrs 1.2.1
Otrs Otrs 1.2.3
Otrs Otrs 2.3.4
Otrs Otrs 2.4.0
Otrs Otrs 2.4.3
Otrs Otrs 2.4.5
Otrs Otrs 2.2.8
Otrs Otrs 2.2.7
Otrs Otrs 2.1.8
383
VMScore
CVE-2010-4766
The AgentTicketForward feature in Open Ticket Request System (OTRS) prior to 2.4.7 does not properly remove inline images from HTML e-mail messages, which allows remote malicious users to obtain potentially sensitive image information in opportunistic circumstances by reading a f...
Otrs Otrs 2.1.0
Otrs Otrs 2.2.8
Otrs Otrs 2.1.8
Otrs Otrs 2.3.1
Otrs Otrs 2.3.3
Otrs Otrs 2.3.0
Otrs Otrs 2.2.1
Otrs Otrs 2.2.2
Otrs Otrs 2.0.4
Otrs Otrs 2.2.0
Otrs Otrs 1.0
Otrs Otrs 0.5
Otrs Otrs 2.2.9
Otrs Otrs 2.0.0
Otrs Otrs 1.1.0
Otrs Otrs 1.2.0
Otrs Otrs 1.2.3
Otrs Otrs 1.3.0
Otrs Otrs 2.4.0
Otrs Otrs
Otrs Otrs 2.1.9
Otrs Otrs 2.1.2
312
VMScore
CVE-2009-5055
Open Ticket Request System (OTRS) prior to 2.4.4 grants ticket access on the basis of single-digit substrings of the CustomerID value, which allows remote authenticated users to bypass intended access restrictions in opportunistic circumstances by visiting a ticket, as demonstrat...
Otrs Otrs 2.1.1
Otrs Otrs 2.2.4
Otrs Otrs 2.1.5
Otrs Otrs 2.3.2
Otrs Otrs 2.2.0
Otrs Otrs 2.2.1
Otrs Otrs 2.2.2
Otrs Otrs 2.0.3
Otrs Otrs 2.0.4
Otrs Otrs 0.5
Otrs Otrs 1.0
Otrs Otrs 2.2.9
Otrs Otrs 2.2.5
Otrs Otrs 2.1.7
Otrs Otrs 1.0.2
Otrs Otrs 1.1.0
Otrs Otrs 1.2.3
Otrs Otrs 1.3.0
Otrs Otrs 2.3.5
Otrs Otrs 2.4.0
Otrs Otrs
Otrs Otrs 2.1.0
187
VMScore
CVE-2009-5056
Open Ticket Request System (OTRS) prior to 2.4.0-beta2 does not properly enforce the move_into permission setting for a queue, which allows remote authenticated users to bypass intended access restrictions and read a ticket by watching this ticket, and then selecting the ticket f...
Otrs Otrs 2.1.1
Otrs Otrs 2.2.4
Otrs Otrs 2.1.5
Otrs Otrs 2.3.2
Otrs Otrs 2.2.1
Otrs Otrs 2.2.2
Otrs Otrs 2.0.3
Otrs Otrs 2.0.4
Otrs Otrs 0.5
Otrs Otrs 1.0
Otrs Otrs 2.2.9
Otrs Otrs 2.2.5
Otrs Otrs 2.1.7
Otrs Otrs 2.0.0
Otrs Otrs 1.0.2
Otrs Otrs 1.1.0
Otrs Otrs 1.2.3
Otrs Otrs 1.3.0
Otrs Otrs 2.3.5
Otrs Otrs
Otrs Otrs 2.1.0
Otrs Otrs 2.1.9
312
VMScore
CVE-2010-4760
Open Ticket Request System (OTRS) prior to 3.0.0-beta6 adds email-notification-ext articles to tickets during processing of event-based notifications, which allows remote authenticated users to obtain potentially sensitive information by reading a ticket.
Otrs Otrs 2.1.1
Otrs Otrs 2.2.6
Otrs Otrs 2.2.4
Otrs Otrs 2.2.8
Otrs Otrs 2.2.0
Otrs Otrs 1.3.2
Otrs Otrs 2.2.1
Otrs Otrs 2.0.0
Otrs Otrs 0.5
Otrs Otrs 1.0
Otrs Otrs 2.1.7
Otrs Otrs 1.3.1
Otrs Otrs 1.2.1
Otrs Otrs 1.2.2
Otrs Otrs 1.2.3
Otrs Otrs 1.3.0
Otrs Otrs 2.4.4
Otrs Otrs 2.4.5
Otrs Otrs 2.3.5
Otrs Otrs 2.4.6
Otrs Otrs 2.1.5
Otrs Otrs 2.3.1
445
VMScore
CVE-2010-4764
Open Ticket Request System (OTRS) prior to 2.4.10, and 3.x prior to 3.0.3, does not present warnings about incoming encrypted e-mail messages that were based on revoked PGP or GPG keys, which makes it easier for remote malicious users to spoof e-mail communication by leveraging a...
Otrs Otrs 3.0.0
Otrs Otrs 3.0.2
Otrs Otrs 3.0.1
Otrs Otrs 2.2.4
Otrs Otrs 2.2.7
Otrs Otrs 2.3.2
Otrs Otrs 2.3.0
Otrs Otrs 1.3.2
Otrs Otrs 2.0.0
Otrs Otrs 2.0.1
Otrs Otrs 2.2.0
Otrs Otrs 0.5
Otrs Otrs 1.0
Otrs Otrs 1.1.1
Otrs Otrs 1.3.3
Otrs Otrs 1.3.1
Otrs Otrs 1.1.0
Otrs Otrs 1.1.2
Otrs Otrs 1.3.0
Otrs Otrs 2.4.0
Otrs Otrs 2.3.5
Otrs Otrs 2.4.7
VMScore
CVSSv2
CVSSv3
VMScore
Recommendations:
CVE-2024-4761
command injection
CVE-2024-3676
IDOR
CVE-2024-30039
CVE-2024-32113
CVE-2024-30049
CVE-2024-4776
SQL injection
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
NEXT »