Bulletin d'alerte Debian

DSA-2712-1 otrs2 -- Augmentation de droits

Date du rapport :
19 juin 2013
Paquets concernés :
otrs2
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2013-4088.
Plus de précisions :

Les utilisateurs avec un identifiant d’agent valable pourraient utiliser des URL contrefaites pour contourner les restrictions de contrôle d’accès et lire des tickets auxquels ils ne devraient pas avoir accès.

La distribution oldstable (Squeeze) n'est pas concernée par ce problème.

Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 3.1.7+dfsg1-8+deb7u2.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 3.2.8-1.

Nous vous recommandons de mettre à jour vos paquets otrs2.