Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
OTRS <= 3.1.20 OTRS <= 3.2.15 OTRS <= 3.3.5 Betroffene Plattformen: Apple Mac OS FreeBSD Linux Kernel Microsoft Windows Oracle Solaris In OTRS wurden zwei Schwachstellen behoben, welche einem entfernten Angreifer entweder Cross-Site-Scripting (XSS) oder Clickjacking gegen Benutzer ermöglichen. Patch: OTRS Security Advisory OSA-2014-04 https://www.otrs.com/security-advisory-2014-04-xss-issue/
Patch:
OTRS Security Advisory OSA-2014-05
https://www.otrs.com/security-advisory-2014-05-clickjacking-issue/
CVE-2014-2554: Clickjacking Schwachstelle in OTRS
Eine Schwachstelle erlaubt einem entfernten, nicht authentisierten Angreifer
OTRS in einen versteckten
CVE-2014-2553: Cross-Site-Scripting Schwachstelle in OTRS
Eine Cross-Site-Scripting Schwachstelle in OTRS erlaubt einem entfernten,
angemeldeten Benutzer als Angreifer spezielle Inhalte in dynamische Felder
einzufügen. Hierdurch kann er JavaScript Code in OTRS ausführen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0395/
Schwachstelle CVE-2014-2554 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-2554
Schwachstelle CVE-2014-2553 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-2553
OTRS Security Advisory OSA-2014-04:
https://www.otrs.com/security-advisory-2014-04-xss-issue/
OTRS Security Advisory OSA-2014-05:
https://www.otrs.com/security-advisory-2014-05-clickjacking-issue/
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.