Bulletin d'alerte Debian
DSA-2712-1 otrs2 -- Augmentation de droits
- Date du rapport :
- 19 juin 2013
- Paquets concernés :
- otrs2
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2013-4088.
- Plus de précisions :
-
Les utilisateurs avec un identifiant d’agent valable pourraient utiliser des URL contrefaites pour contourner les restrictions de contrôle d’accès et lire des tickets auxquels ils ne devraient pas avoir accès.
La distribution oldstable (Squeeze) n'est pas concernée par ce problème.
Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 3.1.7+dfsg1-8+deb7u2.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 3.2.8-1.
Nous vous recommandons de mettre à jour vos paquets otrs2.