Aller au contenu

Fiche vulnérabilité

CVE-2022-3501 : faille faible Accessing template content without… (CVSS 3.5)

Description

Article template contents with sensitive data could be accessed from agents without permissions.

En bref

Sévérité
Faible (CVSS 3.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
17 oct. 2022
Dernière mise à jour
10 mai 2025

Produits concernés

  • Accessing template content without permissions OTRS

Correctif et mesures

Update to OTRS 8.0.26

Références

Rechercher une autre vulnérabilité dans la base CVE