DFN-CERT-2015-1258 Request Tracker: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Request Tracker

Betroffene Plattformen:

Debian Linux 7.8 Wheezy
Debian Linux 8.1 Jessie

Ein entfernter, nicht authentifizierter Angreifer kann über die
Schwachstelle einen Cross-Site-Scripting-Angriff durchführen.

Für die Debian Distributionen Wheezy und Jessie stehen Sicherheitsupdates
bereit. Mit dem Update für Jessie wird eine weitere
Cross-Site-Scripting-Schwachstelle geschlossen, die allerdings nur für
Installationen, die GnuPG oder S/MIME nutzen, relevant ist.

Patch:

Debian Security Advisory DSA-3335-1

https://www.debian.org/security/2015/dsa-3335

CVE-2015-5475: Cross-Site-Scripting-Schwachstelle in Request Tracker

Eine Schwachstelle im Trouble Ticket System, Request Tracker, besteht in den
Webseiten für das Benutzer- und Gruppen-Rechte-Management.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1258/

Debian Security Advisory DSA-3335-1:
https://www.debian.org/security/2015/dsa-3335

Schwachstelle CVE-2015-5475 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5475

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben