CVE-2024-43446

An improper privilege management vulnerability in OTRS Generic Interface module allows change of the Ticket status even if the user only has ro permissions. This issue affects: * OTRS 7.0.X * OTRS 8.0.X * OTRS 2023.X * OTRS 2024.X * ((OTRS)) Community Edition: 6.0.x Products based on the ((OTRS)) Community Edition also very likely to be affected
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de administración de privilegios incorrecta en el módulo de interfaz genérica de OTRS permite cambiar el estado del ticket incluso si el usuario solo tiene permisos ro. Este problema afecta a: * OTRS 7.0.X * OTRS 8.0.X * OTRS 2023.X * OTRS 2024.X * ((OTRS)) Community Edition: 6.0.x Es muy probable que los productos basados ??en ((OTRS)) Community Edition también se vean afectados

27 Jan 2025, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-27 06:15

Updated : 2026-06-17 07:51


NVD link : CVE-2024-43446

Mitre link : CVE-2024-43446

CVE.ORG link : CVE-2024-43446


JSON object : View

Products Affected

No product.

CWE
CWE-269

Improper Privilege Management