1.9
CVSSv2

CVE-2010-4758

Published: 18/03/2011 Updated: 22/03/2011
CVSS v2 Base Score: 1.9 | Impact Score: 2.9 | Exploitability Score: 3.4
VMScore: 169
Vector: AV:L/AC:M/Au:N/C:P/I:N/A:N

Vulnerability Summary

installer.pl in Open Ticket Request System (OTRS) prior to 3.0.3 has an Inbound Mail Password field that uses the text type, instead of the password type, for its INPUT element, which makes it easier for physically proximate malicious users to obtain the password by reading the workstation screen.

Vulnerable Product Search on Vulmon Subscribe to Product

otrs otrs 2.1.5

otrs otrs 2.1.1

otrs otrs 2.2.6

otrs otrs 2.1.0

otrs otrs 2.1.2

otrs otrs 2.2.7

otrs otrs 2.1.4

otrs otrs 2.1.6

otrs otrs 2.3.0

otrs otrs 2.0.1

otrs otrs 2.0.2

otrs otrs 2.2.0

otrs otrs 1.0.0

otrs otrs 0.5

otrs otrs 1.0

otrs otrs 1.1

otrs otrs 1.3.3

otrs otrs 2.2.5

otrs otrs 2.0.0

otrs otrs 1.1.3

otrs otrs 1.1.2

otrs otrs 1.2.0

otrs otrs 1.3.0

otrs otrs 2.3.4

otrs otrs 2.4.1

otrs otrs 2.4.3

otrs otrs 2.4.7

otrs otrs 2.4.9

otrs otrs 3.0.0

otrs otrs 2.2.4

otrs otrs 2.2.8

otrs otrs 1.3.2

otrs otrs 2.2.1

otrs otrs 2.1.7

otrs otrs 1.3.1

otrs otrs 1.2.1

otrs otrs 1.2.2

otrs otrs 1.2.3

otrs otrs 2.4.4

otrs otrs 2.4.5

otrs otrs 2.3.5

otrs otrs 2.4.6

otrs otrs

otrs otrs 1.1.4

otrs otrs 2.4.0

otrs otrs 2.3.1

otrs otrs 2.3.2

otrs otrs 2.3.3

otrs otrs 2.0.3

otrs otrs 2.0.4

otrs otrs 1.1.1

otrs otrs 1.0.1

otrs otrs 1.0.2

otrs otrs 1.1.0

otrs otrs 2.3.6

otrs otrs 2.1.9

otrs otrs 2.1.8

otrs otrs 2.1.3

otrs otrs 2.2.2

otrs otrs 2.2.3

otrs otrs 2.2.9

otrs otrs 2.0.5

otrs otrs 1.2.4

otrs otrs 2.4.2

otrs otrs 2.4.8

otrs otrs 2.4.10

otrs otrs 3.0.1