Switch language to english
Znuny Professional Services

Der ((OTRS)) Community Edition Fork mit Langzeit-Support (LTS)

Überblick

ZSA-2026-10

In der Admin-Ansicht des Kommunikationsprotokolls (AdminCommunicationLog) besteht eine Reflected Cross-Site Scripting (XSS)-Schwachstelle. URL-Parameter wurden ohne ordnungsgemäße Maskierung in die Seitenausgabe übernommen, wodurch ein Angreifer über eine präparierte URL beliebiges JavaScript einschleusen konnte. Wird die präparierte URL von einem angemeldeten Administrator aufgerufen, wird der Schadcode im Browser des Opfers innerhalb des Sicherheitskontexts seiner Sitzung ausgeführt.

Behoben in: Znuny LTS 6.5.21 und Znuny 7.3.3