Flera sårbarheter har upptäckts i otrs, Open Ticket Request System, vilka kunde utnyttjas utifrån. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Flera SQL-injiceringssårbarheter gjorde det möjligt för angripare utifrån att exekvera godtyckliga SQL-kommandon och förbigå autenticering.
Flera serveröverskridande skriptsårbarheter gjorde det möjligt för autenticerade användare utifrån att injicera godtyckliga webbskript eller HTML-kod.
Internt bifogate text/html-brev visades som HTML när kömoderatorn försöka hämta bilagan, vilket gjorde det möjligt för angripare utifrån att exekvera godtyckliga webbskript eller HTML.
Den gamla stabila utgåvan (Woody) innehåller inte paketet OTRS.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.3.2p01-6.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.0.4p01-1.
Vi rekommenderar att ni uppgraderar ert otrs-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.