Alle Neuigkeiten rund um die Sector Nord AG

Sector Nord AG News

Schwachstellen ((OTRS)) Community Edition / Znuny

CVE-2022-0473

In OTRS existiert eine Cross-Site Scripting Schwachstelle. HTML und Script-Eingaben werden in der "Fehlermeldung eines dynamischen Feldes" nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter authentisierter Angreifer mit bestimmten Rechten kann durch Ausnutzung dieser Schwachstelle beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

 

CVE-2022-0474

Es existiert eine Schwachstelle in OTRS. Der Fehler besteht, wenn die Benachrichtigung so eingestellt ist, dass sie an jeden Empfänger einzeln gesendet wird. Ein entfernter authentisierter Angreifer mit bestimmten Rechten kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

 

Die Schwachstellen wurden bereits in der Version 6.0.37 und 6.1.2 behoben, wir empfehlen auf das aktuelle Znuny Release 6.2.2 zu updaten.

 

Weitere Details finden Sie:

CERT Bund: https://www.cert-bund.de/advisoryshort/CB-K22-0143

Znuny Advisories: https://www.znuny.org/en/advisories

Zurück


Sector Nord in der Digital Factory auf der Hannover Messe!

Nach dem Aus der CEBIT gilt die Digital Factory -integriert in die Hannover Messe- als neue internationale Leitmesse für integrierte Prozesse und IT-Lösungen.

Erstmalig präsentierten wir vom 1. bis 5. April 2019 auf der international wichtigsten Industrieleitmesse unsere umfassenden Lösungen im Bereich Netzwerkdiscovery, Monitoring, Helpdesk und IT-Dokumentation.

Weiterlesen …

iX-Ausgabe (03/2019)

Die iX-Ausgabe beinhaltet einen spannenden Artikel, in dem unser Teamleiter Entwicklung beschreibt, wie aus der geschickten Kombination von Open-Source-Projekten (i-doit, OTRS und SNAG-View bzw. Icinga2) eine flexible und hoch professionelle Enterprise-Lösung für Ihr IT Service Management werden kann. Zentrale Bausteine dieses ganzheitlichen Ansatzes sind die marktführenden ITSM-Connectoren der SECTOR NORD AG.

Weiterlesen …