Navigation und Service

CB-K22/0332

Risikostufe 3

Titel:OTRS: Mehrere SchwachstellenDatum:21.03.2022Software:OTRS OTRS < 7.0.28, OTRS OTRS < 7.0.33, OTRS OTRS < 8.0.20Plattform:Linux, MacOS X, Sonstiges, WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-36100, CVE-2022-0475, CVE-2022-1004Bezug:

Beschreibung

Das Open Ticket Request System (OTRS) ist ein Ticketsystem für Help-Desks.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OTRS ausnutzen, um beliebigen Code auszuführen, einen Cross-Site-Scripting-Angriff auszuführen und vertrauliche Informationen offenzulegen.

Quellen: