| Summary | Cross-site scripting (XSS) vulnerability in Open Ticket Request System (OTRS) Help Desk 2.4.x before 2.4.15, 3.0.x before 3.0.17, and 3.1.x before 3.1.11 allows remote attackers to inject arbitrary web script or HTML via an e-mail message body with whitespace before a javascript: URL in the SRC attribute of an element, as demonstrated by an IFRAME element. |
|---|---|
| Publication Date | Oct. 23, 2012, 1:55 a.m. |
| Registration Date | Jan. 28, 2021, 3:04 p.m. |
| Last Update | Nov. 21, 2024, 10:43 a.m. |
| CVSS2.0 : MEDIUM | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 中 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | 低 |
| 可用性への影響(A) | なし |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | はい |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:otrs:otrs:2.4.0:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.0:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.0:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.0:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.0:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:2.4.7:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:otrs:otrs:3.0.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.0:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.0:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.0:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.0:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.0:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.0.0:beta7:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:otrs:otrs:3.1.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.1.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.1.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:otrs:otrs:3.1.5:*:*:*:*:*:*:* | |||||
| Title | OTRS にクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | OTRS には、クロスサイトスクリプティングの脆弱性が存在します。 OTRS には、メール本文の処理に問題があり、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | 細工されたメールを読み込むことで、当該製品にログインしているユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。 |
| Solution | [アップデートする] 開発者が提供する情報をもとにアップデートしてください。 |
| Publication Date | Oct. 18, 2012, midnight |
| Registration Date | Oct. 19, 2012, 2:34 p.m. |
| Last Update | Oct. 23, 2012, 4:09 p.m. |
| OTRS プロジェクト |
| OTRS Help Desk 2.4.14 およびそれ以前 |
| OTRS Help Desk 3.0.16 およびそれ以前 |
| OTRS Help Desk 3.1.10 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年10月19日] 掲載 [2012年10月23日] CVSS による深刻度:基本値と脆弱性評価基準を追加 CWE による脆弱性タイプ一覧:CWE-ID を追加 |
Feb. 17, 2018, 10:37 a.m. |