CVE-2017-16921 DetailsDescription In OTRS 6.0.x up to and including 6.0.1, OTRS 5.0.x up to and including 5.0.24, and OTRS 4.0.x up to and including 4.0.26, an attacker who is logged into OTRS as an agent can manipulate form parameters (related to PGP) and execute arbitrary shell commands with the permissions of the OTRS or web server user.
Metrics CVSS Version 4.0 CVSS Version 3.x CVSS Version 2.0 SSVC
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration CWE-ID CWE Name Source CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') [email protected]
Affected Products Product Versions otrs otrs 4.0.1
4.0.2
4.0.3
4.0.4
4.0.5
4.0.6
4.0.7
4.0.8
4.0.9
4.0.10
4.0.11
4.0.12
4.0.13
4.0.14
4.0.15
4.0.16
4.0.17
4.0.18
4.0.19
4.0.20
4.0.21
4.0.22
4.0.23
4.0.24
4.0.25
4.0.26
5.0.0
5.0.0 alpha1
5.0.0 beta1
5.0.0 beta2
5.0.0 beta3
5.0.0 beta4
5.0.0 beta5
5.0.0 rc1
5.0.1
5.0.2
5.0.3
5.0.4
5.0.5
5.0.6
5.0.7
5.0.8
5.0.9
5.0.10
5.0.11
5.0.12
5.0.13
5.0.14
5.0.15
5.0.16
5.0.17
5.0.18
5.0.19
5.0.20
5.0.21
5.0.22
5.0.23
5.0.24
6.0.0
6.0.0 alpha1
6.0.0 beta1
6.0.0 beta2
6.0.0 beta3
6.0.0 beta4
6.0.0 beta5
6.0.0 rc1
6.0.1
Viewing 5 of 67 versions. View all CPE cpe:2.3:a:otrs:otrs:4.0.1:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.2:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.3:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.4:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.5:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.6:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.7:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.8:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.9:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.10:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.11:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.12:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.13:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.14:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.15:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.16:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.17:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.18:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.19:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.20:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.21:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.22:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.23:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.24:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.25:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:4.0.26:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.0:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.0:alpha1:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.0:beta1:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.0:beta2:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.0:beta3:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.0:beta4:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.0:beta5:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.0:rc1:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.1:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.2:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.3:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.4:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.5:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.6:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.7:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.8:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.9:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.10:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.11:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.12:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.13:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.14:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.15:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.16:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.17:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.18:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.19:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.20:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.21:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.22:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.23:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:5.0.24:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:6.0.0:*:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:6.0.0:alpha1:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:6.0.0:beta1:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:6.0.0:beta2:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:6.0.0:beta3:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:6.0.0:beta4:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:6.0.0:beta5:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:6.0.0:rc1:*:*:*:*:*:* cpe:2.3:a:otrs:otrs:6.0.1:*:*:*:*:*:*:* Remediation No remediation found in references. debian debian linux 7.0
8.0
9.0
CPE cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:* cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* Remediation No remediation found in references.
Change History 11 change records found show changes
Date Action Recorded By Jun 17, 2026 CVE Modified [email protected] May 13, 2026 CVE Status Change [email protected] Nov 21, 2024 CVE Modified CVE May 14, 2024 CVE Modified [email protected] Apr 22, 2021 CVE Modified [email protected] Oct 3, 2019 CWE Remap [email protected] Apr 30, 2019 Modified Analysis [email protected] Feb 4, 2018 CVE Modified [email protected] Jan 24, 2018 CVE Modified [email protected] Dec 20, 2017 Initial Analysis [email protected] Dec 19, 2017 CVE Modified [email protected]