Open Ticket Request System多个跨站脚本攻击漏洞

漏洞信息详情

Open Ticket Request System多个跨站脚本攻击漏洞

漏洞简介

Open Ticket Request System(OTRS)是德国OTRS集团的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。

Open Ticket Request System (OTRS) 2.4.10之前的2.4.x和3.0.7之前的3.x版本中存在多个跨站脚本攻击漏洞。某些未明输入还未经过正确过滤就返回给了用户,远程攻击者可以借助该漏洞注入任意web脚本或者HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://otrs.org/downloads/

参考网址

来源: XF

名称: otrs-multiple-unspecified-xss(66698)

链接:http://xforce.iss.net/xforce/xfdb/66698

来源: BID

名称: 47323

链接:http://www.securityfocus.com/bid/47323

来源: OSVDB

名称: 71790

链接:http://www.osvdb.org/71790

来源: SECUNIA

名称: 44029

链接:http://secunia.com/advisories/44029

来源: otrs.org

链接:http://otrs.org/advisory/OSA-2011-01-en/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享