VDB

CVE-2022-4427

CVE-2022-4427 PUBLISHED

Es existiert eine Schwachstelle in OTRS. Eine unzulässige Eingabevalidierung ermöglicht SQL Injection über den TicketSearch Webservice. Ein authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Informationen offenzulegen.

EPSS 0.47% · 64.7th percentile

Risk Scores

EPSS Score
0.47%
64.7th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
OTRSOTRS OTRS Community Edition <= 6.0.34

Timeline

  • Dec 18, 2022 CVE Published
  • Dec 20, 2022 EPSS Score
  • Jan 31, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 13, 2023 EPSS Score
  • Apr 24, 2023 EPSS Score
  • Jul 16, 2023 EPSS Score
  • Aug 26, 2023 EPSS Score
  • Aug 30, 2023 CVE Updated
  • Oct 7, 2023 EPSS Score
  • Nov 17, 2023 EPSS Score
  • Dec 29, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›