OTRS 输入验证漏洞

漏洞信息详情

OTRS 输入验证漏洞

漏洞简介

OTRS(Open-source Ticket Request System)是德国OTRS集团的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。

OTRS中存在安全漏洞。远程攻击者可借助IFRAME元素利用该漏洞实施点击劫持攻击。以下版本受到影响:OTRS 3.1.21之前的3.1.x版本,3.2.16之前的3.2.x版本,3.3.6之前的3.3.x版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.otrs.com/security-advisory-2014-05-clickjacking-issue/

参考网址

来源:SUSE

名称:openSUSE-SU-2014:0561

链接:http://lists.opensuse.org/opensuse-updates/2014-04/msg00062.html

来源:www.otrs.com

链接:http://www.otrs.com/security-advisory-2014-05-clickjacking-issue/

来源:SECUNIA

名称:57616

链接:http://secunia.com/advisories/57616

来源:SECUNIA

名称:58127

链接:http://secunia.com/advisories/58127

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享