Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

OTRS <= 3.1.20 OTRS <= 3.2.15 OTRS <= 3.3.5 Betroffene Plattformen: Apple Mac OS FreeBSD Linux Kernel Microsoft Windows Oracle Solaris In OTRS wurden zwei Schwachstellen behoben, welche einem entfernten Angreifer entweder Cross-Site-Scripting (XSS) oder Clickjacking gegen Benutzer ermöglichen. Patch: OTRS Security Advisory OSA-2014-04 https://www.otrs.com/security-advisory-2014-04-xss-issue/

Patch:

OTRS Security Advisory OSA-2014-05

https://www.otrs.com/security-advisory-2014-05-clickjacking-issue/

CVE-2014-2554: Clickjacking Schwachstelle in OTRS

Eine Schwachstelle erlaubt einem entfernten, nicht authentisierten Angreifer
OTRS in einen versteckten