int(6489)

Boletines de Vulnerabilidades


OTRS Security Advisory 2012-03

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado OTRS Help Desk 2.4.x
OTRS Help Desk 3.0.x
OTRS Help Desk 3.1.x

Descripción

Se han descubierto vulnerabilidades de tipo Cross Site Scripting en OTRS. La vulnerabilidad permite que un atacante inyecte código mediante el envío de un correo electrónico HTML y así ejecutar código Javascript en el navegador de la víctima.

Solución

OTRS recomienda actualizar las plataformas afectadas por la vulnerabilidad descrita. Ésta se encuentra solucionada en las versiones de OTRS 2.4.15, 3.0.17 y 3.1.11.
Las actualizaciones pueden encontrarse en el siguiente enlace:
http://www.otrs.com/open-source/community-news/releases-notes/

Identificadores estándar

Propiedad Valor
CVE CVE-2012-4751
BID

Recursos adicionales

OTRS Security Advisory :
http://www.otrs.com/en/open-source/community-news/security-advisories/security-advisory-2012-03/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-10-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT