Navigation und Service

CB-K21/0805

Risikostufe 3

Titel:OTRS: Mehrere SchwachstellenDatum:26.07.2021Software:OTRS OTRS < 7.0.27, OTRS OTRS < 7.0.28, OTRS OTRS < 8.0.15Plattform:Linux, UNIX, WindowsAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-21440, CVE-2021-21441, CVE-2021-21442, CVE-2021-21443, CVE-2021-36091, CVE-2021-36092Bezug:

Beschreibung

Das Open Ticket Request System (OTRS) ist ein Ticketsystem für Help-Desks.

Ein entfernter authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in OTRS ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Cross-Site-Scripting-Angriff durchzuführen.

Quellen: