Open Ticket Request System下载附件执行任意脚本漏洞 CVE-2005-3895 CNNVD-200511-470

5.8 AV AC AU C I A
发布: 2005-11-29
修订: 2017-07-20

OpenTRS是一款免费的开源的订票系统,它具有电子邮件、电话等接口功能。 Open Ticket Request System (OTRS) 1.0.0至1.3.2以及2.0.0至2.0.3中,如果将AttachmentDownloadType设置为内联,则会在队列审阅者尝试下载附件时,将text/html电子邮件附件呈现为浏览器中的HTML,这可让远程攻击者执行任意Web脚本或HTML。 注意:某些消息来源将此特定问题引用为XSS。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息