Рекомендация Debian по безопасности

DSA-973-1 otrs -- несколько уязвимостей

Дата сообщения:
15.02.2006
Затронутые пакеты:
otrs
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 340352.
В базе данных Bugtraq (на SecurityFocus): Идентификатор BugTraq 15537.
В каталоге Mitre CVE: CVE-2005-3893, CVE-2005-3894, CVE-2005-3895.
Более подробная информация:

В otrs, Open Ticket Request System, было обнаружено несколько уязвимостей, которые могут использоваться удалённо. Проект Common Vulnerabilities and Exposures определяет следующие проблемы:

  • CVE-2005-3893

    Многочисленные случаи SQL-инъекций позволяют удалённым злоумышленникам выполнять произвольные SQL-команды и обходить аутентификацию.

  • CVE-2005-3894

    Многочисленные случаи межсайтового скриптинга позволяют удалённым аутентифицированным пользователям вводить произвольный веб-сценарий или код HTML.

  • CVE-2005-3895

    Вложенные сообщения электронной почты в формате text/html отрисовываются как HTML в случае, если модератор очереди делает попытку загрузить вложение, что позволяет удалённым злоумышленникам выполнять произвольный веб-сценарий или код HTML.

В предыдущем стабильном выпуске (woody) пакеты OTRS отсутствуют.

В стабильном выпуске (sarge) эти проблемы были исправлены в версии 1.3.2p01-6.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 2.0.4p01-1.

Рекомендуется обновить пакет otrs.

Исправлено в:

Debian GNU/Linux 3.1 (sarge)

Исходный код:
http://security.debian.org/pool/updates/main/o/otrs/otrs_1.3.2p01-6.dsc
http://security.debian.org/pool/updates/main/o/otrs/otrs_1.3.2p01-6.diff.gz
http://security.debian.org/pool/updates/main/o/otrs/otrs_1.3.2p01.orig.tar.gz
Независимые от архитектуры компоненты:
http://security.debian.org/pool/updates/main/o/otrs/otrs-doc-de_1.3.2p01-6_all.deb
http://security.debian.org/pool/updates/main/o/otrs/otrs-doc-en_1.3.2p01-6_all.deb
http://security.debian.org/pool/updates/main/o/otrs/otrs_1.3.2p01-6_all.deb

Контрольные суммы MD5 этих файлов доступны в исходном сообщении.