CVE-2018-19143: Debian Linux
Medium severity, CVSS 6.5. EPSS: 0.9% chance of exploitation in the next 30 days.
Open Ticket Request System (OTRS) 4.0.x before 4.0.33, 5.0.x before 5.0.31, and 6.0.x before 6.0.13 allows an authenticated user to delete files via a modified submission form because upload caching is mishandled.
Affected products
- Debian Debian Linux: version 8.0 only
- Otrs Open Ticket Request System: from 4.0.0, before 4.0.33 (fixed in 4.0.33); from 5.0.0, before 5.0.31 (fixed in 5.0.31); from 6.0.0, before 6.0.13 (fixed in 6.0.13)
Published 2018-11-11. Last modified 2026-06-17.