Man har opdaget at Open Ticket Request System udførte utilstrækkelig fornuftighedskontrol på parameteret Subaction, hvilket gjorde det muligt at indsprøjte vilkårlig webskriptkode.
Den gamle stabile distribution (sarge) indeholder ikke otrs2.
I den stabile distribution (etch) er dette problem rettet i version 2.0.4p01-18.
Den ustabile distribution (sid) er ikke påvirket af dette problem.
Vi anbefaler at du opgraderer din otrs2-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.