Spoofing of From field in several screens
अनुवाद हो रहा है…प्लेटफ़ॉर्म
otrs
घटक
otrs
में ठीक किया गया
5.0.1
6.0.1
7.0.1
CVE-2020-1765 describes an improper parameter control vulnerability within OTRS, enabling attackers to spoof the 'from' address in outgoing emails. This allows for potential phishing or impersonation attacks. The vulnerability impacts OTRS Community Edition versions 5.0.x (prior to 5.0.39), 6.0.x (prior to 6.0.24), and 7.0.x (prior to 7.0.13). A fix is available in version 7.0.14.
प्रभाव और हमले की स्थितियाँअनुवाद हो रहा है…
The primary impact of CVE-2020-1765 is the ability for an attacker to forge the 'from' address in outgoing emails originating from an OTRS instance. This can be leveraged for various malicious purposes, including phishing campaigns targeting users within the organization or external parties. Attackers could impersonate legitimate users or systems, potentially gaining access to sensitive information or executing malicious commands. While the CVSS score is LOW, the potential for social engineering and reputational damage should not be underestimated. The blast radius extends to anyone who receives emails originating from the compromised OTRS system.
शोषण संदर्भअनुवाद हो रहा है…
CVE-2020-1765 was publicly disclosed on January 10, 2020. There is no indication of active exploitation campaigns targeting this vulnerability. No public proof-of-concept (PoC) code has been widely reported. The vulnerability is not currently listed on the CISA KEV catalog. Severity is pending further evaluation.
कौन जोखिम में हैअनुवाद हो रहा है…
Organizations utilizing OTRS for customer support or ticketing systems are at risk. Specifically, deployments using older versions of OTRS (5.0.x, 6.0.x, or 7.0.x prior to 7.0.14) are vulnerable. Shared hosting environments where multiple organizations share an OTRS instance could also be impacted, as a compromise of one tenant could potentially affect others.
पहचान के चरणअनुवाद हो रहा है…
• linux / server:
journalctl -u otrs | grep -i 'from address'• generic web:
curl -I http://otrs_server/AgentTicketCompose | grep Fromहमले की समयरेखा
- Disclosure
disclosure
खतरा खुफिया
एक्सप्लॉइट स्थिति
EPSS
0.63% (70% शतमक)
CVSS वेक्टर
इन मेट्रिक्स का क्या मतलब है?
- Attack Vector
- नेटवर्क — इंटरनेट के माध्यम से दूरस्थ रूप से शोषण योग्य। कोई भौतिक या स्थानीय पहुंच आवश्यक नहीं।
- Attack Complexity
- निम्न — कोई विशेष शर्त नहीं। विश्वसनीय रूप से शोषण योग्य।
- Privileges Required
- निम्न — कोई भी वैध उपयोगकर्ता खाता पर्याप्त है।
- User Interaction
- आवश्यक — पीड़ित को फ़ाइल खोलनी, लिंक पर क्लिक करना या पेज पर जाना होगा।
- Scope
- अपरिवर्तित — प्रभाव केवल कमज़ोर घटक तक सीमित।
- Confidentiality
- कोई नहीं — गोपनीयता पर कोई प्रभाव नहीं।
- Integrity
- निम्न — हमलावर सीमित दायरे में कुछ डेटा बदल सकता है।
- Availability
- कोई नहीं — उपलब्धता पर कोई प्रभाव नहीं।
प्रभावित सॉफ्टवेयर
कमजोरी वर्गीकरण (CWE)
समयरेखा
- आरक्षित
- प्रकाशित
- संशोधित
- EPSS अद्यतन
शमन और वर्कअराउंडअनुवाद हो रहा है…
The recommended mitigation for CVE-2020-1765 is to upgrade OTRS to version 7.0.14 or later. If upgrading is not immediately feasible, consider implementing stricter email authentication policies, such as SPF, DKIM, and DMARC, to help prevent email spoofing. Review OTRS configuration to ensure that email sending restrictions are in place. Monitor OTRS logs for suspicious outbound email activity. After upgrading, confirm the fix by sending test emails and verifying the 'from' address is correctly configured and cannot be easily manipulated.
कैसे ठीक करेंअनुवाद हो रहा है…
Actualice OTRS a la última versión disponible. Las versiones 5.0.40, 6.0.25 y 7.0.14 corrigen esta vulnerabilidad. La actualización solucionará la posibilidad de suplantar la identidad en los campos 'De' en varias pantallas.
CVE सुरक्षा न्यूज़लेटर
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
अक्सर पूछे जाने वाले सवालअनुवाद हो रहा है…
What is CVE-2020-1765 — Email Spoofing in OTRS?
CVE-2020-1765 is a LOW severity vulnerability in OTRS that allows attackers to forge the 'from' address in outgoing emails, potentially enabling phishing or impersonation attacks.
Am I affected by CVE-2020-1765 in OTRS?
You are affected if you are using OTRS Community Edition versions 5.0.x (prior to 5.0.39), 6.0.x (prior to 6.0.24), or 7.0.x (prior to 7.0.14).
How do I fix CVE-2020-1765 in OTRS?
Upgrade OTRS to version 7.0.14 or later. Implement stricter email authentication policies (SPF, DKIM, DMARC) as an interim measure.
Is CVE-2020-1765 being actively exploited?
There is no current evidence of active exploitation campaigns targeting this vulnerability.
Where can I find the official OTRS advisory for CVE-2020-1765?
Refer to the OTRS security advisory for details: [https://otrs.com/security-advisories/otrs-security-advisory-cve-2020-1765/](https://otrs.com/security-advisories/otrs-security-advisory-cve-2020-1765/)
क्या आपका प्रोजेक्ट प्रभावित है?
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।