Navigation und Service

CB-K21/0935

Risikostufe 3

Titel:OTRS: Mehrere SchwachstellenDatum:06.09.2021Software:OTRS OTRS < 7.0.29, OTRS OTRS < 8.0.16Plattform:Linux, UNIX, WindowsAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-36093, CVE-2021-36094, CVE-2021-36095Bezug:

Beschreibung

Das Open Ticket Request System (OTRS) ist ein Ticketsystem für Help-Desks.

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in OTRS ausnutzen, um einen Denial of Service Angriff durchzuführen, einen Cross-Site-Scripting Angriff durchzuführen und Sicherheitsmaßnahmen zu umgehen.

Quellen: