3.5
CVSSv2

CVE-2009-5055

Published: 18/03/2011 Updated: 22/03/2011
CVSS v2 Base Score: 3.5 | Impact Score: 2.9 | Exploitability Score: 6.8
VMScore: 312
Vector: AV:N/AC:M/Au:S/C:P/I:N/A:N

Vulnerability Summary

Open Ticket Request System (OTRS) prior to 2.4.4 grants ticket access on the basis of single-digit substrings of the CustomerID value, which allows remote authenticated users to bypass intended access restrictions in opportunistic circumstances by visiting a ticket, as demonstrated by leveraging the CustomerID 12 account to read tickets that should be available only to CustomerID 1 or CustomerID 2.

Vulnerable Product Search on Vulmon Subscribe to Product

otrs otrs 2.1.1

otrs otrs 2.2.4

otrs otrs 2.1.5

otrs otrs 2.3.2

otrs otrs 2.2.0

otrs otrs 2.2.1

otrs otrs 2.2.2

otrs otrs 2.0.3

otrs otrs 2.0.4

otrs otrs 0.5

otrs otrs 1.0

otrs otrs 2.2.9

otrs otrs 2.2.5

otrs otrs 2.1.7

otrs otrs 1.0.2

otrs otrs 1.1.0

otrs otrs 1.2.3

otrs otrs 1.3.0

otrs otrs 2.3.5

otrs otrs 2.4.0

otrs otrs

otrs otrs 2.1.0

otrs otrs 2.1.9

otrs otrs 2.1.2

otrs otrs 2.3.0

otrs otrs 1.0.0

otrs otrs 2.0.0

otrs otrs 1.3.3

otrs otrs 2.0.5

otrs otrs 1.3.1

otrs otrs 1.1.2

otrs otrs 1.2.0

otrs otrs 1.2.1

otrs otrs 2.4.1

otrs otrs 2.4.2

otrs otrs 2.2.7

otrs otrs 2.1.8

otrs otrs 2.1.4

otrs otrs 2.1.3

otrs otrs 2.0.1

otrs otrs 2.2.3

otrs otrs 2.0.2

otrs otrs 1.1

otrs otrs 1.2.4

otrs otrs 1.1.3

otrs otrs 2.3.3

otrs otrs 2.3.4

otrs otrs 2.2.6

otrs otrs 2.2.8

otrs otrs 2.1.6

otrs otrs 2.3.1

otrs otrs 1.3.2

otrs otrs 1.1.1

otrs otrs 1.0.1

otrs otrs 1.2.2

otrs otrs 2.3.6

otrs otrs 1.1.4