6
CVSSv2

CVE-2010-4768

Published: 18/03/2011 Updated: 22/03/2011
CVSS v2 Base Score: 6 | Impact Score: 6.4 | Exploitability Score: 6.8
VMScore: 534
Vector: AV:N/AC:M/Au:S/C:P/I:P/A:P

Vulnerability Summary

Open Ticket Request System (OTRS) prior to 2.3.5 does not properly disable hidden permissions, which allows remote authenticated users to bypass intended queue access restrictions in opportunistic circumstances by visiting a ticket, related to a certain ordering of permission-set and permission-remove operations involving both hidden permissions and other permissions.

Vulnerable Product Search on Vulmon Subscribe to Product

otrs otrs 2.1.9

otrs otrs 2.1.1

otrs otrs 2.1.3

otrs otrs 2.1.5

otrs otrs 2.3.0

otrs otrs 1.3.2

otrs otrs 2.2.3

otrs otrs 2.2.0

otrs otrs 0.5

otrs otrs 2.0.5

otrs otrs 2.1.7

otrs otrs 2.0.0

otrs otrs 1.1.3

otrs otrs 1.2.0

otrs otrs 1.2.1

otrs otrs 1.3.0

otrs otrs 1.1.4

otrs otrs 2.1.0

otrs otrs 2.3.2

otrs otrs 2.3.3

otrs otrs 2.0.4

otrs otrs 1.1.1

otrs otrs 2.2.9

otrs otrs 1.3.3

otrs otrs 1.0.2

otrs otrs 1.1.0

otrs otrs 1.1.2

otrs otrs 2.2.4

otrs otrs 2.2.8

otrs otrs 2.2.7

otrs otrs 2.1.8

otrs otrs 2.2.1

otrs otrs 2.2.2

otrs otrs 2.0.1

otrs otrs 1.0

otrs otrs 1.3.1

otrs otrs 1.2.2

otrs otrs 1.2.3

otrs otrs 2.1.2

otrs otrs 2.2.6

otrs otrs 2.1.4

otrs otrs 2.1.6

otrs otrs 2.3.1

otrs otrs 2.0.2

otrs otrs 2.0.3

otrs otrs 1.0.0

otrs otrs 1.1

otrs otrs 2.2.5

otrs otrs

otrs otrs 1.2.4

otrs otrs 1.0.1