int(6416)

Vulnerability Bulletins


Multiples vulnerabilidades en Open Ticket Request System (OTRS)

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software OTRS Help Desk 2.4.x
OTRS Help Desk 3.0.x
OTRS Help Desk 3.1.x
OTRS ITSM 3.1.x
OTRS ITSM 3.0.x
OTRS ITSM 2.1.x

Description

Se han descubierto multiples vulnerabilidades de cross-site scripting (XSS) en Open Ticket Request System (OTRS) Help Desk 2.4.x anterior a 2.4.13, 3.0.x anterior a 3.0.15, y 3.1.x anterior a 3.1.9, y OTRS ITSM 2.1.x anterior a 2.1.5, 3.0.x anterior a 3.0.6, y 3.1.x anterior a 3.1.6.

La vulnerabilidad permite a atacantes remotos inyectar un script web arbitrario o HTML a través del cuerpo de un correo electrónico mediante expresiones CSS o texto UTF-7.

Solution

Actualizar a la versión más reciente de la herramienta.

Standar resources

Property Value
CVE CVE-2012-2582
BID

Other resources

Aviso de Seguridad de OTRS
http://www.otrs.com/en/open-source/community-news/security-advisories/security-advisory-2012-01/

Version history

Version Comments Date
1.0 Aviso emitido 2012-08-28