← volver
CVE-2005-3893

CVE-2005-3893

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 7.2%
de la publicación al arma0 días
Publicada en NVD29 nov
1ª PoC22 nov
probabilidad de explotación
7.2%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Multiple SQL injection vulnerabilities in index.pl in Open Ticket Request System (OTRS) 1.0.0 through 1.3.2 and 2.0.0 through 2.0.3 allow remote attackers to execute arbitrary SQL commands and bypass authentication via the (1) user parameter in the Login action, and remote authenticated users via the (2) TicketID and (3) ArticleID parameters of the AgentTicketPlain action.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.