CB-K21/0141
Risikostufe 2
Titel:OTRS: Mehrere SchwachstellenDatum:09.02.2021Software:OTRS OTRS < 7.0.24, OTRS OTRS < 8.0.11, OTRS OTRS OTRSCIsInCustomerFrontend < 7.0.15, OTRS OTRS OTRSTicketForms < 7.0.30, OTRS OTRS OTRSTicketForms < 8.0.4, OTRS OTRS Survey < 7.0.20Plattform:UNIX, Linux, Windows, SonstigesAuswirkung:Cross-Site-ScriptingRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2018-17960, CVE-2020-1779, CVE-2021-21434, CVE-2021-21435, CVE-2021-21436Bezug:
Beschreibung
Das Open Ticket Request System (OTRS) ist ein Ticketsystem für Help-Desks.
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OTRS ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder Informationen offenzulegen.