VYPR

OTRS Framework

by OTRS

CVEs (2)

  • CVE-2017-17476HigDec 20, 2017
    risk 0.57cvss 8.8epss 0.02

    Open Ticket Request System (OTRS) 4.0.x before 4.0.28, 5.0.x before 5.0.26, and 6.0.x before 6.0.3, when cookie support is disabled, might allow remote attackers to hijack web sessions and consequently gain privileges via a crafted email.

  • CVE-2018-19141MedNov 11, 2018
    risk 0.31cvss 4.8epss 0.01

    Open Ticket Request System (OTRS) 4.0.x before 4.0.33 and 5.0.x before 5.0.31 allows an admin to conduct an XSS attack via a modified URL because user and customer preferences are mishandled.