RT (aka Request Tracker) 3.8.8 through 4.x before 4.0.23 and 4.2.x before 4.2.10 allows remote attackers to obtain sensitive RSS feed URLs and ticket data via unspecified vectors.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1165
Reference (s):
- http://blog.bestpractical.com/2015/02/security-vulnerabilities-in-rt.html
- DEBIAN:DSA-3176
- URL: http://www.debian.org/security/2015/dsa-3176
- FEDORA:FEDORA-2015-4666
- URL: http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154213.html

