CVE-2013-3374
Dashboard / Vulnerabilities / CVE-2013-3374
CVE-2013-3374
Published: 23 Aug 2013Last Modified: 16 Apr 2026
Summary:
Details: Unspecified vulnerability in Request Tracker (RT) 3.8.x before 3.8.17 and 4.0.x before 4.0.13, when using the Apache::Session::File session store, allows remote attackers to obtain sensitive information (user preferences and caches) via unknown vectors, related to a "limited session re-use."
References: http://secunia.com/advisories/53505, http://secunia.com/advisories/53522, http://www.debian.org/security/2012/dsa-2670, http://lists.bestpractical.com/pipermail/rt-announce/2013-May/000226.html, http://lists.bestpractical.com/pipermail/rt-announce/2013-May/000227.html, http://lists.bestpractical.com/pipermail/rt-announce/2013-May/000228.html, http://www.osvdb.org/93605
Affected packages
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
