Uma vulnerabilidade no OTRS Application Server permite sequestrar sessão devido aos atributos faltando para as configurações de cookie sensíveis nas sessões HTTPS. Um pedido para um objetivo OTRS de um possível site malicioso, enviaria o cookie de autenticação, realizando uma operação de leitura indesejada. Esta questão afeta: * OTRS 7.0.X * OTRS 8.0.X * OTRS 2023.X * OTRS 2024.X * OTRS 2025.x O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 24387 foi publicado em 2025 - 03 - 10 T 10: 15: 14.360 Z e última modificação em 2026 - 06 - 17 T 08: 58: 56.950 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 1275, CWE- 352.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: otrs otrs. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.