Switch language to english
Znuny Professional Services

Der ((OTRS)) Community Edition Fork mit Langzeit-Support (LTS)

Überblick

ZSA-2026-11

In der Verarbeitung der in der Datenbank gespeicherten Benutzereinstellungen besteht eine gespeicherte (Stored) Cross-Site Scripting (XSS)-Schwachstelle. In den Benutzereinstellungen abgelegte Werte wurden ohne ausreichende Ausgabekodierung dargestellt, wodurch zuvor eingeschleustes JavaScript beim Anzeigen der betroffenen Einstellung im Browser innerhalb des Sicherheitskontexts der Sitzung des Benutzers ausgeführt werden konnte.

Behoben in: Znuny LTS 6.5.21 und Znuny 7.3.3