4.6
CVSSv2

CVE-2008-7282

Published: 18/03/2011 Updated: 22/03/2011
CVSS v2 Base Score: 4.6 | Impact Score: 6.4 | Exploitability Score: 3.9
VMScore: 409
Vector: AV:N/AC:H/Au:S/C:P/I:P/A:P

Vulnerability Summary

Kernel/Output/HTML/CustomerNewTicketQueueSelectionGeneric.pm in Open Ticket Request System (OTRS) prior to 2.2.6, when the CustomerPanelOwnSelection and CustomerGroupSupport options are enabled, allows remote authenticated users to bypass intended access restrictions, and perform certain (1) list and (2) write operations on queues, via unspecified vectors.

Vulnerable Product Search on Vulmon Subscribe to Product

otrs otrs 2.1.3

otrs otrs 2.1.6

otrs otrs 2.1.5

otrs otrs 1.3.2

otrs otrs 1.0

otrs otrs 1.1

otrs otrs 0.5

otrs otrs 2.0.0

otrs otrs 1.2.4

otrs otrs 1.1.3

otrs otrs 1.0.1

otrs otrs 1.3.0

otrs otrs 2.2.0

otrs otrs 2.1.0

otrs otrs 2.1.9

otrs otrs 2.0.3

otrs otrs 2.0.4

otrs otrs 1.0.0

otrs otrs 1.3.3

otrs otrs 1.3.1

otrs otrs 2.0.5

otrs otrs 1.2.0

otrs otrs 1.2.1

otrs otrs 1.2.2

otrs otrs

otrs otrs 1.1.4

otrs otrs 2.1.2

otrs otrs 2.1.8

otrs otrs 2.0.1

otrs otrs 2.1.7

otrs otrs 1.0.2

otrs otrs 1.1.0

otrs otrs 1.2.3

otrs otrs 2.2.2

otrs otrs 2.2.4

otrs otrs 2.1.1

otrs otrs 2.1.4

otrs otrs 2.0.2

otrs otrs 1.1.1

otrs otrs 1.1.2

otrs otrs 2.2.1

otrs otrs 2.2.3