Open Ticket Request System(OTRS)和OTRS ITSM都是德国OTRS集团的产品。Open Ticket Request System是一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。OTRS ITSM是一套IT服务管理组织的基础解决方案。该方案以ITIL最佳实践为基础,提供请求和故障管理、问题管理、变更管理和发布管理的管理工具。 OTRS和OTRS ITSM中的Kernel/Modules/AgentTicketPhone.pm文件中存在信息泄露漏洞,该漏洞源于程序未正确限制票据。远程攻击者可利用漏洞读取受限制的票据。以下产品及版本受到影响:OTRS 3.0.20之前的3.0.x版本,3.1.16之前的3.1.x版本,3.2.7之前的3.2.x版本;OTRS ITSM 3.0.8之前的3.0.x版本,3.1.9之前的3.1.x版本,3.2.5之前的3.2.x版本。
Open Ticket Request System(OTRS)和OTRS ITSM都是德国OTRS集团的产品。Open Ticket Request System是一套开源缺陷跟踪管理系统软件。该软件将电话,邮件等各种渠道提交进来的服务请求归类为不同的队列、服务级别,服务人员通过OTRS系统来跟踪和回复客户。OTRS ITSM是一套IT服务管理组织的基础解决方案。该方案以ITIL最佳实践为基础,提供请求和故障管理、问题管理、变更管理和发布管理的管理工具。 OTRS和OTRS ITSM中的Kernel/Modules/AgentTicketPhone.pm文件中存在信息泄露漏洞,该漏洞源于程序未正确限制票据。远程攻击者可利用漏洞读取受限制的票据。以下产品及版本受到影响:OTRS 3.0.20之前的3.0.x版本,3.1.16之前的3.1.x版本,3.2.7之前的3.2.x版本;OTRS ITSM 3.0.8之前的3.0.x版本,3.1.9之前的3.1.x版本,3.2.5之前的3.2.x版本。