Mehrere Verwundbarkeiten wurden in OTRS, dem Open Ticket Request System,
entdeckt, die entfernt ausgenutzt werden können. Das Common Vulnerabilities
and Exposures Project
legt die folgenden Probleme fest:
Mehrfache SQL-Injection-Verwundbarkeiten erlauben es entfernten Angreifern, beliebige SQL-Befehle auszuführen und die Authentifizierung zu umgehen.
Mehrfache Seitenübergreifende-Skripting-Verwundbarkeiten erlauben es entfernten authentifizierten Angreifern, beliebige Web-Skripte oder HTML einzufügen.
Intern angehängte text/html-E-Mails werden als HTML dargestellt, wenn der Queue-Moderator den Anhang herunterzuladen versucht, was es entfernten Angreifern erlaubt, beliebige Web-Skripte oder HTML auszuführen.
Die alte Stable-Distribution (Woody) enthält das OTRS-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.3.2p01-6 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.0.4p01-1 behoben.
Wir empfehlen Ihnen, Ihr OTRS-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.