2.1
CVSSv2

CVE-2009-5056

Published: 18/03/2011 Updated: 22/03/2011
CVSS v2 Base Score: 2.1 | Impact Score: 2.9 | Exploitability Score: 3.9
VMScore: 187
Vector: AV:N/AC:H/Au:S/C:P/I:N/A:N

Vulnerability Summary

Open Ticket Request System (OTRS) prior to 2.4.0-beta2 does not properly enforce the move_into permission setting for a queue, which allows remote authenticated users to bypass intended access restrictions and read a ticket by watching this ticket, and then selecting the ticket from the watched-tickets list.

Vulnerable Product Search on Vulmon Subscribe to Product

otrs otrs 2.1.1

otrs otrs 2.2.4

otrs otrs 2.1.5

otrs otrs 2.3.2

otrs otrs 2.2.1

otrs otrs 2.2.2

otrs otrs 2.0.3

otrs otrs 2.0.4

otrs otrs 0.5

otrs otrs 1.0

otrs otrs 2.2.9

otrs otrs 2.2.5

otrs otrs 2.1.7

otrs otrs 2.0.0

otrs otrs 1.0.2

otrs otrs 1.1.0

otrs otrs 1.2.3

otrs otrs 1.3.0

otrs otrs 2.3.5

otrs otrs

otrs otrs 2.1.0

otrs otrs 2.1.9

otrs otrs 2.1.2

otrs otrs 2.3.0

otrs otrs 2.2.0

otrs otrs 1.0.0

otrs otrs 1.3.3

otrs otrs 2.0.5

otrs otrs 1.3.1

otrs otrs 1.2.0

otrs otrs 1.2.1

otrs otrs 2.2.7

otrs otrs 2.1.8

otrs otrs 2.1.4

otrs otrs 2.1.3

otrs otrs 2.1.6

otrs otrs 2.0.1

otrs otrs 2.2.3

otrs otrs 2.0.2

otrs otrs 1.1

otrs otrs 1.2.4

otrs otrs 1.1.3

otrs otrs 1.0.1

otrs otrs 2.3.3

otrs otrs 2.3.4

otrs otrs 2.2.6

otrs otrs 2.2.8

otrs otrs 2.3.1

otrs otrs 1.3.2

otrs otrs 1.1.1

otrs otrs 1.1.2

otrs otrs 1.2.2

otrs otrs 2.3.6

otrs otrs 1.1.4