OpenTRS是一款免费的开源的订票系统,它具有电子邮件、电话等接口功能。 Open Ticket Request System (OTRS) 1.0.0至1.3.2以及2.0.0至2.0.3的index.pl存在多个跨站脚本漏洞,可让远程认证的用户通过(1)QueueID参数中十六进制编码的值以及(2)\"操作\"参数注入任意Web脚本或HTML。
OpenTRS是一款免费的开源的订票系统,它具有电子邮件、电话等接口功能。 Open Ticket Request System (OTRS) 1.0.0至1.3.2以及2.0.0至2.0.3的index.pl存在多个跨站脚本漏洞,可让远程认证的用户通过(1)QueueID参数中十六进制编码的值以及(2)\"操作\"参数注入任意Web脚本或HTML。