CVE-2024-3262
Information exposure vulnerability in Request Tracker (RT)
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.5EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
04 abr 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Information exposure vulnerability in RT software affecting version 4.4.1. This vulnerability allows an attacker with local access to the device to retrieve sensitive information about the application, such as vulnerability tickets, because the application stores the information in the browser cache, leading to information exposure despite session termination.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Best Practical Solutions · Request TrackerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →