Switch language to english
Znuny Professional Services

Der ((OTRS)) Community Edition Fork mit Langzeit-Support (LTS)

Überblick

ZSA-2026-03

Es wurde beobachtet, dass das Einschleusen fehlerhafter Eingaben (z. B. eines einfachen Anführungszeichens) in Parameter detaillierte Fehlerantworten in Znuny auslöste. Diese Antworten offenbarten sensible Backend-Informationen, darunter SQL-Abschnittsfragmente, Perl-Moduldetails, interne Dateisystempfade und Informationen zum Technologie-Stack. Das Problem beschränkt sich nicht auf die genannten Beispiele, sondern tritt übergreifend in der Agenten-, Kunden- und öffentlichen Schnittstelle auf.

Behoben in: Znuny LTS 6.5.19 und Znuny 7.3.1