Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
otrs2
(any)
Описание
Было обнаружено, что пользователи с корректным логином агента могут использовать
специально созданные URL для обхода ограничений контроля доступа и читать билеты,
к которым они не должны иметь доступ.
Предыдущий стабильный выпуск (squeeze) не подвержен данной проблеме.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 3.1.7+dfsg1-8+deb7u2.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 3.2.8-1.
Рекомендуется обновить пакеты otrs2.
специально созданные URL для обхода ограничений контроля доступа и читать билеты,
к которым они не должны иметь доступ.
Предыдущий стабильный выпуск (squeeze) не подвержен данной проблеме.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 3.1.7+dfsg1-8+deb7u2.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 3.2.8-1.
Рекомендуется обновить пакеты otrs2.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 7:
noarch:
otrs2 - 3.1.7+dfsg1-8+deb7u2
Debian GNU/Linux 7:
noarch:
otrs2 - 3.1.7+dfsg1-8+deb7u2
Ссылки
http://www.debian.org/security/dsa-2712/
Источник: CVE
Наименование: CVE-2013-4088
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4088
Источник: CVE
Наименование: CVE-2013-4088
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4088