Request Tracker 安全绕过漏洞 CVE-2012-4733 CNNVD-201305-485

6.0 AV AC AU C I A
发布: 2013-08-23
修订: 2013-08-27

Best Practical Solutions Request Tracker(RT)是美国Best Practical Solutions公司的一套企业级开源问题跟踪系统。该系统具有Bug跟踪、客户服务、自定义工作流等功能。 Request Tracker (RT) 4.0.0至4.0.12版本中存在远程提权漏洞,该漏洞源于没有正确执行DeleteTicket和‘custom lifecycle transition’权限。远程经过授权的攻击者可利用该漏洞以ModifyTicket权限删除票务数据。

0%
当前有1条漏洞利用/PoC
当前有19条受影响产品信息