7.5
CVSSv2

CVE-2014-1471

Published: 04/02/2014 Updated: 02/06/2016
CVSS v2 Base Score: 7.5 | Impact Score: 6.4 | Exploitability Score: 10
VMScore: 668
Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P

Vulnerability Summary

SQL injection vulnerability in the StateGetStatesByType function in Kernel/System/State.pm in Open Ticket Request System (OTRS) 3.1.x prior to 3.1.19, 3.2.x prior to 3.2.14, and 3.3.x prior to 3.3.4 allows remote malicious users to execute arbitrary SQL commands via vectors related to a ticket search URL.

Vulnerable Product Search on Vulmon Subscribe to Product

otrs otrs 3.3.0

otrs otrs 3.3.3

otrs otrs 3.3.2

otrs otrs 3.3.1

otrs otrs 3.2.5

otrs otrs 3.2.6

otrs otrs 3.2.7

otrs otrs 3.2.8

otrs otrs 3.2.9

otrs otrs 3.2.0

otrs otrs 3.2.2

otrs otrs 3.2.4

otrs otrs 3.2.1

otrs otrs 3.2.3

otrs otrs 3.2.10

otrs otrs 3.1.8

otrs otrs 3.1.9

otrs otrs 3.1.18

otrs otrs 3.1.17

otrs otrs 3.1.10

otrs otrs 3.1.11

otrs otrs 3.1.2

otrs otrs 3.1.3

otrs otrs 3.1.1

otrs otrs 3.1.4

otrs otrs 3.1.6

otrs otrs 3.1.15

otrs otrs 3.1.13

otrs otrs 3.1.0

otrs otrs 3.1.5

otrs otrs 3.1.7

otrs otrs 3.1.16

otrs otrs 3.1.14

Vendor Advisories

Several vulnerabilities were discovered in otrs2, the Open Ticket Request System The Common Vulnerabilities and Exposures project identifies the following problems: CVE-2014-1694 Norihiro Tanaka reported missing challenge token checks An attacker that managed to take over the session of a logged in customer could create tickets and/o ...