首页 / 操作系统 / Linux / OTRS Help Desk单击劫持漏洞(CVE-2014-2554)
发布日期:2014-04-01 更新日期:2014-04-02受影响系统: otrs OTRS Help Desk 3.x 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 66567 CVE(CAN) ID: CVE-2014-2554
OTRS Help Desk是开放源码帮助台软件。
OTRS Help Desk 3.1.20, 3.2.15, 3.3.5版本没有正确验证某些HTTP请求,这可导致单击劫持导致的未授权操作。