漏洞信息详情
OTRS Open Ticket Request System 安全漏洞
漏洞简介
OTRS Open Ticket Request System(OTRS)是德国OTRS公司的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。
Open Ticket Request System中存在安全漏洞,该漏洞源于在下载PGP或S/MIME密钥/证书时,导出的公钥和私钥文件名称相同,用户可能会将其混淆,将私钥发送给第三方。攻击者可利用该漏洞获取信息。以下产品及版本受到影响:OTRS 7.0.16及之前版本;OTRS(社区版)5.0.42及之前版本,6.0.27及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.otrs.com/de/security-advisory-2020-11/
参考网址
来源:CONFIRM
链接:https://otrs.com/release-notes/otrs-security-advisory-2020-11/
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2020/05/msg00000.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-1774
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.1570/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/OTRS-Help-Desk-private-key-disclosure-32107
受影响实体
暂无
补丁
- Open Ticket Request System 信息泄露漏洞的修复措施<!--2020-4-27-->
还没有评论,来说两句吧...