4.6
CVSSv2

CVE-2008-7276

Published: 18/03/2011 Updated: 22/03/2011
CVSS v2 Base Score: 4.6 | Impact Score: 6.4 | Exploitability Score: 3.9
VMScore: 409
Vector: AV:L/AC:L/Au:N/C:P/I:P/A:P

Vulnerability Summary

Kernel/System/Web/Request.pm in Open Ticket Request System (OTRS) prior to 2.3.2 creates a directory under /tmp/ with 1274 permissions, which might allow local users to bypass intended access restrictions via standard filesystem operations, related to incorrect interpretation of 0700 as a decimal value.

Vulnerable Product Search on Vulmon Subscribe to Product

otrs otrs 2.1.0

otrs otrs 2.1.6

otrs otrs 1.3.2

otrs otrs 2.0.4

otrs otrs 0.5

otrs otrs 1.0

otrs otrs 1.1

otrs otrs 2.0.0

otrs otrs 2.0.5

otrs otrs 1.1.3

otrs otrs 1.0.2

otrs otrs 1.2.0

otrs otrs 1.2.1

otrs otrs 1.2.3

otrs otrs 2.2.0

otrs otrs 2.2.7

otrs otrs 2.2.9

otrs otrs 1.1.4

otrs otrs 2.1.9

otrs otrs 2.1.5

otrs otrs 1.0.0

otrs otrs 1.3.1

otrs otrs 1.2.4

otrs otrs 1.0.1

otrs otrs 1.2.2

otrs otrs 2.2.1

otrs otrs 2.2.6

otrs otrs 2.2.8

otrs otrs

otrs otrs 2.1.2

otrs otrs 2.1.1

otrs otrs 2.1.8

otrs otrs 2.1.4

otrs otrs 2.1.3

otrs otrs 2.1.7

otrs otrs 1.3.0

otrs otrs 2.3.0

otrs otrs 2.0.1

otrs otrs 2.0.2

otrs otrs 2.0.3

otrs otrs 1.1.1

otrs otrs 1.3.3

otrs otrs 1.1.0

otrs otrs 1.1.2

otrs otrs 2.2.2

otrs otrs 2.2.3

otrs otrs 2.2.4

otrs otrs 2.2.5