CVE-2009-5057

EUVD-2009-5013
The S/MIME feature in Open Ticket Request System (OTRS) before 2.3.4 does not configure the RANDFILE and HOME environment variables for OpenSSL, which might make it easier for remote attackers to decrypt e-mail messages that had lower than intended entropy available for cryptographic operations, related to inability to write to the seeding file.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:P/I:N/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 50%
Affected Products (NVD)
VendorProductVersion
otrsotrs
𝑥
≤ 2.3.3
otrsotrs
0.5:beta1
otrsotrs
0.5:beta2
otrsotrs
0.5:beta3
otrsotrs
0.5:beta4
otrsotrs
0.5:beta5
otrsotrs
0.5:beta6
otrsotrs
0.5:beta7
otrsotrs
0.5:beta8
otrsotrs
1.0:rc1
otrsotrs
1.0:rc2
otrsotrs
1.0:rc3
otrsotrs
1.0.0
otrsotrs
1.0.1
otrsotrs
1.0.2
otrsotrs
1.1:rc1
otrsotrs
1.1.0:rc1
otrsotrs
1.1.0:rc2
otrsotrs
1.1.1
otrsotrs
1.1.2
otrsotrs
1.1.3
otrsotrs
1.1.4
otrsotrs
1.2.0:beta1
otrsotrs
1.2.0:beta2
otrsotrs
1.2.0:beta3
otrsotrs
1.2.1
otrsotrs
1.2.2
otrsotrs
1.2.3
otrsotrs
1.2.4
otrsotrs
1.3.0:beta1
otrsotrs
1.3.0:beta2
otrsotrs
1.3.0:beta3
otrsotrs
1.3.0:beta4
otrsotrs
1.3.1
otrsotrs
1.3.2
otrsotrs
1.3.3
otrsotrs
2.0.0
otrsotrs
2.0.0:beta1
otrsotrs
2.0.0:beta2
otrsotrs
2.0.0:beta4
otrsotrs
2.0.0:beta5
otrsotrs
2.0.0:beta6
otrsotrs
2.0.1
otrsotrs
2.0.2
otrsotrs
2.0.3
otrsotrs
2.0.4
otrsotrs
2.0.5
otrsotrs
2.1.0:beta1
otrsotrs
2.1.0:beta2
otrsotrs
2.1.1
otrsotrs
2.1.2
otrsotrs
2.1.3
otrsotrs
2.1.4
otrsotrs
2.1.5
otrsotrs
2.1.6
otrsotrs
2.1.7
otrsotrs
2.1.8
otrsotrs
2.1.9
otrsotrs
2.2.0:beta1
otrsotrs
2.2.0:beta2
otrsotrs
2.2.0:beta3
otrsotrs
2.2.0:beta4
otrsotrs
2.2.0:rc1
otrsotrs
2.2.1
otrsotrs
2.2.2
otrsotrs
2.2.3
otrsotrs
2.2.4
otrsotrs
2.2.5
otrsotrs
2.2.6
otrsotrs
2.2.7
otrsotrs
2.2.8
otrsotrs
2.2.9
otrsotrs
2.3.0:beta1
otrsotrs
2.3.0:beta2
otrsotrs
2.3.0:beta3
otrsotrs
2.3.0:beta4
otrsotrs
2.3.0:rc1
otrsotrs
2.3.1
otrsotrs
2.3.2
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
otrs2
bullseye/non-free
6.0.32-6
fixed
lenny
no-dsa
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
otrs2
dapper
dne
hardy
ignored
karmic
not-affected
lucid
not-affected
maverick
not-affected
natty
not-affected
oneiric
not-affected
Common Weakness Enumeration