Security Lab

Множественные уязвимости в OTRS AG OTRS

Дата публикации:08.09.2021
Всего просмотров:563
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:4
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-36093
CVE-2021-36096
CVE-2021-36095
CVE-2021-36094
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: OTRS Community Edition
OTRS 5.x
OTRS 4.x
OTRS Help Desk 4.x
OTRS ITSM 3.x
OTRS Help Desk 3.x
OTRS 3.x
OTRS (Open Ticket Request System) 1.x
OTRS (Open Ticket Request System) 2.x
Уязвимые версии: OTRS Community Edition версии -, 6.0.1
OTRS версии -, 7.0.28, 8.0.15
Описание:

Множественные уязвимости в OTRS AG OTRS

Решение: Установите исправление с сайта производителя.
Ссылки: https://otrs.com/release-notes/otrs-security-advisory-2021-16/
https://otrs.com/release-notes/otrs-security-advisory-2021-10/
https://otrs.com/release-notes/otrs-security-advisory-2021-18/
https://otrs.com/release-notes/otrs-security-advisory-2021-17/