Várias vulnerabilidades foram descobertas no otrs, o "Open Ticket Request System", que podem ser exploradas remotamente. O projeto [1]Common Vulnerabilities and Exposures identificou os seguintes problemas:
Múltiplas vulnerabilidades de injeção SQL permitem que atacantes remotos executem comandos SQL arbitrários e transpassem a autenticação.
Múltiplas vulnerabilidades de "cross-site scripting" permitem que usuários remotos autenticados injetam scripts web ou HTML arbitrários.
e-mails texto/html internamente anexados são renderizados como HTML quando o moderador de fila tenta baixar o anexo, o que permite que atacantes remotos executem scripts web ou HTML arbitrários.
A antiga distribuição estável ("woody") não contém o pacote OTRS.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 1.3.2p01-6.
Para a distribuição instável ("sid") estes problemas foram corrigidos na versão 2.0.4p01-1.
Recomendamos que você atualize seu pacote otrs.
1.Common Vulnerabilities and Exposures é um projeto que visa padronizar os nomes para os avisos de vulnerabilidades e exposições de segurança.Checksums MD5 dos arquivos listados estão disponíveis no alerta original.