4.3
CVSSv2

CVE-2010-4766

Published: 18/03/2011 Updated: 22/03/2011
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N

Vulnerability Summary

The AgentTicketForward feature in Open Ticket Request System (OTRS) prior to 2.4.7 does not properly remove inline images from HTML e-mail messages, which allows remote malicious users to obtain potentially sensitive image information in opportunistic circumstances by reading a forwarded message in a standard e-mail client.

Vulnerable Product Search on Vulmon Subscribe to Product

otrs otrs 2.1.0

otrs otrs 2.2.8

otrs otrs 2.1.8

otrs otrs 2.3.1

otrs otrs 2.3.3

otrs otrs 2.3.0

otrs otrs 2.2.1

otrs otrs 2.2.2

otrs otrs 2.0.4

otrs otrs 2.2.0

otrs otrs 1.0

otrs otrs 0.5

otrs otrs 2.2.9

otrs otrs 2.0.0

otrs otrs 1.1.0

otrs otrs 1.2.0

otrs otrs 1.2.3

otrs otrs 1.3.0

otrs otrs 2.4.0

otrs otrs

otrs otrs 2.1.9

otrs otrs 2.1.2

otrs otrs 2.1.1

otrs otrs 2.2.6

otrs otrs 1.3.2

otrs otrs 1.0.0

otrs otrs 2.0.5

otrs otrs 2.2.5

otrs otrs 2.1.7

otrs otrs 1.2.1

otrs otrs 1.2.2

otrs otrs 2.4.1

otrs otrs 2.4.2

otrs otrs 2.4.3

otrs otrs 2.1.4

otrs otrs 2.1.3

otrs otrs 2.1.6

otrs otrs 2.1.5

otrs otrs 2.2.3

otrs otrs 2.0.2

otrs otrs 2.0.3

otrs otrs 1.1

otrs otrs 1.2.4

otrs otrs 1.1.3

otrs otrs 1.0.1

otrs otrs 2.4.4

otrs otrs 2.4.5

otrs otrs 1.0.2

otrs otrs 2.3.4

otrs otrs 2.3.6

otrs otrs 2.2.4

otrs otrs 2.2.7

otrs otrs 2.3.2

otrs otrs 2.0.1

otrs otrs 1.1.1

otrs otrs 1.3.3

otrs otrs 1.3.1

otrs otrs 1.1.2

otrs otrs 2.3.5

otrs otrs 1.1.4