![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
OTRS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectésOTRS 2.x.3 RésuméUne vulnérabilité présente dans OTRS permet à un utilisateur malveillant d'élever ses privilèges.4 DescriptionUne erreur de filtrage des entrées permet à un utilisateur malveillant d'injecter des requêtes SQL et de devenir administrateur. L'attaquant doit disposer d'une session Agent ou Customer valide.5 SolutionLes version 2.4.7, 2.3.5, 2.2.9 et 2.1.9 résolvent le problème. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||