Switch language to english
Znuny Professional Services

Der ((OTRS)) Community Edition Fork mit Langzeit-Support (LTS)

Überblick

ZSA-2026-12

Im Template AgentTicketEmailResend besteht eine Cross-Site Scripting (XSS)-Schwachstelle aufgrund fehlender HTML-Ausgabefilter. Benutzerkontrollierte Daten wurden ohne ausreichende HTML-Kodierung dargestellt, sodass Angreifer mit Zugang zur Agentenoberfläche potenziell beliebigen HTML-Code oder JavaScript im Sicherheitskontext einer anderen Benutzersitzung einschleusen und ausführen konnten.

Behoben in: Znuny LTS 6.5.22