让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-202004-2197 | CVE编号 | CVE-2020-1774 |
发布时间 | 2020-04-27 | 更新时间 | 2020-08-24 |
漏洞类型 | 信息泄露 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | N/A |
Open Ticket Request System(OTRS)是德国OTRS集团的一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。
OTRS中存在安全漏洞,该漏洞源于在下载PGP或S/MIME密钥/证书时,导出的公钥和私钥文件名称相同,用户可能会将其混淆,将私钥发送给第三方。攻击者可利用该漏洞获取信息。以下产品及版本受到影响:OTRS 7.0.16及之前版本;OTRS(社区版)5.0.42及之前版本,6.0.27及之前版本。
目前厂商已发布升级了Open Ticket Request System 信息泄露漏洞的补丁,Open Ticket Request System 信息泄露漏洞的补丁获取链接:
https://community.otrs.com/de/security-advisory-2020-11/
来源:CONFIRM
链接:https://otrs.com/release-notes/otrs-security-advisory-2020-11/
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2020/05/msg00000.html
来源:nvd.nist.gov
来源:www.auscert.org.au
暂无