Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
otrs otrs 2.4.9 vulnerabilities and exploits
(subscribe to this query)
6.5
CVSSv2
CVE-2013-4717
Multiple SQL injection vulnerabilities in Open Ticket Request System (OTRS) Help Desk 3.0.x prior to 3.0.22, 3.1.x prior to 3.1.18, and 3.2.x prior to 3.2.9 allow remote authenticated users to execute arbitrary SQL commands via unspecified vectors related to Kernel/Output/HTML/Pr...
Otrs Otrs
Otrs Otrs Itsm
4
CVSSv2
CVE-2013-4088
Kernel/Modules/AgentTicketWatcher.pm in Open Ticket Request System (OTRS) 3.0.x prior to 3.0.21, 3.1.x prior to 3.1.17, and 3.2.x prior to 3.2.8 does not properly restrict tickets, which allows remote attackers with a valid agent login to read restricted tickets via a crafted URL...
Otrs Otrs
6.4
CVSSv2
CVE-2013-2625
An Access Bypass issue exists in OTRS Help Desk prior to 3.2.4, 3.1.14, and 3.0.19, OTRS ITSM prior to 3.2.3, 3.1.8, and 3.0.7, and FAQ prior to 2.2.3, 2.1.4, and 2.0.8. Access rights by the object linking mechanism is not verified
Otrs Faq
Otrs Otrs Help Desk
Otrs Otrs Itsm
Debian Debian Linux 8.0
Debian Debian Linux 9.0
Debian Debian Linux 10.0
Opensuse Opensuse 12.2
Opensuse Opensuse 12.3
6.8
CVSSv2
CVE-2014-1694
Multiple cross-site request forgery (CSRF) vulnerabilities in (1) CustomerPreferences.pm, (2) CustomerTicketMessage.pm, (3) CustomerTicketProcess.pm, and (4) CustomerTicketZoom.pm in Kernel/Modules/ in Open Ticket Request System (OTRS) 3.1.x prior to 3.1.19, 3.2.x prior to 3.2.14...
Otrs Otrs 3.2.0
Otrs Otrs 3.2.5
Otrs Otrs 3.2.6
Otrs Otrs 3.2.3
Otrs Otrs 3.2.4
Otrs Otrs 3.2.1
Otrs Otrs 3.2.2
Otrs Otrs 3.2.9
Otrs Otrs 3.2.10
Otrs Otrs 3.2.7
Otrs Otrs 3.2.8
Otrs Otrs 3.1.10
Otrs Otrs 3.1.11
Otrs Otrs 3.1.8
Otrs Otrs 3.1.9
Otrs Otrs 3.1.0
Otrs Otrs 3.1.1
Otrs Otrs 3.1.6
Otrs Otrs 3.1.7
Otrs Otrs 3.1.14
Otrs Otrs 3.1.13
Otrs Otrs 3.1.4
7.5
CVSSv2
CVE-2014-1471
SQL injection vulnerability in the StateGetStatesByType function in Kernel/System/State.pm in Open Ticket Request System (OTRS) 3.1.x prior to 3.1.19, 3.2.x prior to 3.2.14, and 3.3.x prior to 3.3.4 allows remote malicious users to execute arbitrary SQL commands via vectors relat...
Otrs Otrs 3.3.0
Otrs Otrs 3.3.3
Otrs Otrs 3.3.2
Otrs Otrs 3.3.1
Otrs Otrs 3.2.5
Otrs Otrs 3.2.6
Otrs Otrs 3.2.7
Otrs Otrs 3.2.8
Otrs Otrs 3.2.9
Otrs Otrs 3.2.0
Otrs Otrs 3.2.2
Otrs Otrs 3.2.4
Otrs Otrs 3.2.1
Otrs Otrs 3.2.3
Otrs Otrs 3.2.10
Otrs Otrs 3.1.8
Otrs Otrs 3.1.9
Otrs Otrs 3.1.18
Otrs Otrs 3.1.17
Otrs Otrs 3.1.10
Otrs Otrs 3.1.11
Otrs Otrs 3.1.2
4.3
CVSSv2
CVE-2012-4751
Cross-site scripting (XSS) vulnerability in Open Ticket Request System (OTRS) Help Desk 2.4.x prior to 2.4.15, 3.0.x prior to 3.0.17, and 3.1.x prior to 3.1.11 allows remote malicious users to inject arbitrary web script or HTML via an e-mail message body with whitespace before a...
Otrs Otrs 2.4.0
Otrs Otrs 2.4.1
Otrs Otrs 2.4.10
Otrs Otrs 2.4.5
Otrs Otrs 2.4.13
Otrs Otrs 2.4.12
Otrs Otrs 2.4.6
Otrs Otrs 2.4.9
Otrs Otrs 2.4.3
Otrs Otrs 2.4.11
Otrs Otrs 2.4.4
Otrs Otrs 2.4.2
Otrs Otrs 2.4.14
Otrs Otrs 2.4.8
Otrs Otrs 2.4.7
Otrs Otrs 3.0.16
Otrs Otrs 3.0.12
Otrs Otrs 3.0.10
Otrs Otrs 3.0.2
Otrs Otrs 3.0.15
Otrs Otrs 3.0.0
Otrs Otrs 3.0.1
2 EDB exploits
2.6
CVSSv2
CVE-2012-4600
Cross-site scripting (XSS) vulnerability in Open Ticket Request System (OTRS) Help Desk 2.4.x prior to 2.4.14, 3.0.x prior to 3.0.16, and 3.1.x prior to 3.1.10, when Firefox or Opera is used, allows remote malicious users to inject arbitrary web script or HTML via an e-mail messa...
Otrs Otrs 2.4.0
Otrs Otrs 2.4.1
Otrs Otrs 2.4.10
Otrs Otrs 2.4.5
Otrs Otrs 2.4.13
Otrs Otrs 2.4.12
Otrs Otrs 2.4.6
Otrs Otrs 2.4.9
Otrs Otrs 2.4.3
Otrs Otrs 2.4.11
Otrs Otrs 2.4.4
Otrs Otrs 2.4.2
Otrs Otrs 2.4.8
Otrs Otrs 2.4.7
Otrs Otrs 3.0.12
Otrs Otrs Itsm 3.0.4
Otrs Otrs Itsm 3.0.2
Otrs Otrs 3.0.10
Otrs Otrs 3.0.2
Otrs Otrs 3.0.15
Otrs Otrs Itsm 3.0.5
Otrs Otrs 3.0.0
2 EDB exploits
4.3
CVSSv2
CVE-2012-2582
Multiple cross-site scripting (XSS) vulnerabilities in Open Ticket Request System (OTRS) Help Desk 2.4.x prior to 2.4.13, 3.0.x prior to 3.0.15, and 3.1.x prior to 3.1.9, and OTRS ITSM 2.1.x prior to 2.1.5, 3.0.x prior to 3.0.6, and 3.1.x prior to 3.1.6, allow remote malicious us...
Otrs Otrs 2.4.0
Otrs Otrs 2.4.9
Otrs Otrs 2.4.4
Otrs Otrs 2.4.3
Otrs Otrs 2.4.2
Otrs Otrs 2.4.10
Otrs Otrs 2.4.6
Otrs Otrs 2.4.5
Otrs Otrs 2.4.11
Otrs Otrs 2.4.1
Otrs Otrs 2.4.8
Otrs Otrs 2.4.7
Otrs Otrs 2.4.12
Otrs Otrs 3.0.0
Otrs Otrs 3.0.3
Otrs Otrs 3.0.2
Otrs Otrs 3.0.11
Otrs Otrs 3.0.12
Otrs Otrs 3.0.4
Otrs Otrs 3.0.7
Otrs Otrs 3.0.6
Otrs Otrs 3.0.10
1 EDB exploit
4
CVSSv2
CVE-2011-2746
Unspecified vulnerability in Kernel/Modules/AdminPackageManager.pm in OTRS-Core in Open Ticket Request System (OTRS) 2.x prior to 2.4.11 and 3.x prior to 3.0.10 allows remote authenticated administrators to read arbitrary files via unknown vectors.
Otrs Otrs 2.1.0
Otrs Otrs 2.1.9
Otrs Otrs 2.1.8
Otrs Otrs 2.1.4
Otrs Otrs 2.3.4
Otrs Otrs 2.3.0
Otrs Otrs 2.2.8
Otrs Otrs 2.2.7
Otrs Otrs 2.3.2
Otrs Otrs 2.3.3
Otrs Otrs 2.2.1
Otrs Otrs 2.0.1
Otrs Otrs 2.0.4
Otrs Otrs 2.2.0
Otrs Otrs 2.4.2
Otrs Otrs 2.4.1
Otrs Otrs 2.0.0
Otrs Otrs 2.0.5
Otrs Otrs 2.4.0
Otrs Otrs 2.1.2
Otrs Otrs 2.1.1
Otrs Otrs 2.1.3
4.3
CVSSv2
CVE-2011-1518
Multiple cross-site scripting (XSS) vulnerabilities in Open Ticket Request System (OTRS) 2.4.x prior to 2.4.10 and 3.x prior to 3.0.7 allow remote malicious users to inject arbitrary web script or HTML via unspecified vectors.
Otrs Otrs 2.4.0
Otrs Otrs 2.4.2
Otrs Otrs 2.4.1
Otrs Otrs 2.4.7
Otrs Otrs 2.4.4
Otrs Otrs 2.4.3
Otrs Otrs 2.4.5
Otrs Otrs 2.4.9
Otrs Otrs 2.4.8
Otrs Otrs 2.4.6
Otrs Otrs 3.0.0
Otrs Otrs 3.0.5
Otrs Otrs 3.0.3
Otrs Otrs 3.0.2
Otrs Otrs 3.0.1
Otrs Otrs 3.0.4
Otrs Otrs 3.0.6
CVSSv2
CVSSv2
CVSSv3
VMScore
Recommendations:
CVE-2023-7028
memory leak
log injection
CVE-2024-3400
CVE-2022-48695
CVE-2022-48675
CVE-2024-34487
CVE-2024-33792
spoof
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
NEXT »