CVE-2008-7277

Open Ticket Request System (OTRS) before 2.3.0-beta4 checks for the rw permission, instead of the configured merge permission, during authorization of merge operations, which might allow remote authenticated users to bypass intended access restrictions by merging two tickets.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
6.5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:S/C:P/I:P/A:P
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 41%
VendorProductVersion
otrsotrs
𝑥
≤ 2.3.0
otrsotrs
0.5:beta1
otrsotrs
0.5:beta2
otrsotrs
0.5:beta3
otrsotrs
0.5:beta4
otrsotrs
0.5:beta5
otrsotrs
0.5:beta6
otrsotrs
0.5:beta7
otrsotrs
0.5:beta8
otrsotrs
1.0:rc1
otrsotrs
1.0:rc2
otrsotrs
1.0:rc3
otrsotrs
1.0.0
otrsotrs
1.0.1
otrsotrs
1.0.2
otrsotrs
1.1:rc1
otrsotrs
1.1.0:rc1
otrsotrs
1.1.0:rc2
otrsotrs
1.1.1
otrsotrs
1.1.2
otrsotrs
1.1.3
otrsotrs
1.1.4
otrsotrs
1.2.0:beta1
otrsotrs
1.2.0:beta2
otrsotrs
1.2.0:beta3
otrsotrs
1.2.1
otrsotrs
1.2.2
otrsotrs
1.2.3
otrsotrs
1.2.4
otrsotrs
1.3.0:beta1
otrsotrs
1.3.0:beta2
otrsotrs
1.3.0:beta3
otrsotrs
1.3.0:beta4
otrsotrs
1.3.1
otrsotrs
1.3.2
otrsotrs
1.3.3
otrsotrs
2.0.0
otrsotrs
2.0.0:beta1
otrsotrs
2.0.0:beta2
otrsotrs
2.0.0:beta4
otrsotrs
2.0.0:beta5
otrsotrs
2.0.0:beta6
otrsotrs
2.0.1
otrsotrs
2.0.2
otrsotrs
2.0.3
otrsotrs
2.0.4
otrsotrs
2.0.5
otrsotrs
2.1.0:beta1
otrsotrs
2.1.0:beta2
otrsotrs
2.1.1
otrsotrs
2.1.2
otrsotrs
2.1.3
otrsotrs
2.1.4
otrsotrs
2.1.5
otrsotrs
2.1.6
otrsotrs
2.1.7
otrsotrs
2.1.8
otrsotrs
2.1.9
otrsotrs
2.2.0:beta1
otrsotrs
2.2.0:beta2
otrsotrs
2.2.0:beta3
otrsotrs
2.2.0:beta4
otrsotrs
2.2.0:rc1
otrsotrs
2.2.1
otrsotrs
2.2.2
otrsotrs
2.2.3
otrsotrs
2.2.4
otrsotrs
2.2.5
otrsotrs
2.2.6
otrsotrs
2.2.7
otrsotrs
2.2.8
otrsotrs
2.2.9
otrsotrs
2.3.0:beta1
otrsotrs
2.3.0:beta2
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
otrs2
bullseye/non-free
6.0.32-6
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
otrs2
oneiric
not-affected
natty
not-affected
maverick
not-affected
lucid
not-affected
karmic
not-affected
hardy
ignored
dapper
dne
Common Weakness Enumeration