In OTRS existiert eine Cross-Site Scripting Schwachstelle. HTML und Script-Eingaben werden in der "Fehlermeldung eines dynamischen Feldes" nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter authentisierter Angreifer mit bestimmten Rechten kann durch Ausnutzung dieser Schwachstelle beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
CVE-2022-0474
Es existiert eine Schwachstelle in OTRS. Der Fehler besteht, wenn die Benachrichtigung so eingestellt ist, dass sie an jeden Empfänger einzeln gesendet wird. Ein entfernter authentisierter Angreifer mit bestimmten Rechten kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
Die Schwachstellen wurden bereits in der Version 6.0.37 und 6.1.2 behoben, wir empfehlen auf das aktuelle Znuny Release 6.2.2 zu updaten.
Wir laden Sie herzlich zu unserem virtuellen ITSM-RoundTable, am 15.6.2022, von 10:00 Uhr bis 12:00 Uhr, ein.
Das Thema dieses ITSM-RoundTables ist der aktuelle Stand unser Neuentwicklung SNAG-View 4 und die bisherigen Erfahrungen aus den Praxistests bei Löwenstein Medical
Die Themen Datenschutz und Informationssicherheit sind zu festen Bestandteilen der i-doit Projekte geworden. Durch den Erhalt der ISO27001 Foundation haben wir mit Paul Folkers einen weiteren zertifizierten Experten in diesem Fachgebiet und freuen uns auf weitere zahlreiche ISMS Projekte.