openSUSE のセキュリティ更新:otrs(openSUSE-SU-2014:0360-1)

medium Nessus プラグイン ID 75286

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

OTRS チケットシステムは、3.1.20 / 3.2.15 に更新されました:

openSUSE 12.3 で、3.1.20 に更新されました:(OSA-2014-03、CVE-2014-1695 の修正)

- HTML フィルターを改善しました。

- 3.1.19 2014-01-28

- バグ#10158 の修正 - State::StateGetStatesByType() に引用がありません。

- bug#10099 の修正 - 顧客のインターフェイスにチャレンジトークンチェックが欠落しています。

- bug#8489 を修正しました - ページごとに Tickets を設定すると、AgentTicketQueue がリセットされます。

- bug#9661 を修正しました - DynamicField バックエンドの役に立たないコード。

- bug#9622 を修正しました - Small チケット概要のアクションが、クッキー無効時に機能しません。

- bug#9541 を修正しました - パッケージマネージャーが https プロキシを使用できません。

- bug#9594 を修正しました - PostgreSQL および Oracle の AgentTicketPhone で、自動返信が複数の送信元アドレスで送信されません。

- bug#3434 を修正しました - 検索時間フレームの有効性が OTRS によってチェックされません。

- bug#9596 を修正しました - マージおよびバウンス時、画面は、「To」、「Subject」および「Body」フィールドを入力するかしないかのタイミングを混乱させます。

- bug#9595 を修正しました - マージおよびバウンスの不完全なページリロード処理。

- bug#3007 を修正しました - CheckMXRecord および CheckEmailAddresses は AgentTicketBounce に効果がありません。

- bug#9512 を修正しました - AgentTicketSearch の無効な日付に対するデータベースエラー。

- bug#8835 を修正しました - グループチケット表示時に TicketID <TICKET ID> に対して記事が見つかりません。

- bug#9583 を修正しました - タイプ Date の Dynamic Fields には通知のタイムスタンプがあります。

- bug#9579 を修正しました - Kernel/GenericInterface/Transport/ HTTP/SOAP.pm で使用される SOAP Serializer は名前空間を正しく設定しません。

- bug#7359 を修正しました - ジェネリックエージェントを通じた保留状態の設定では、保留時間が設定されません。

- bug#8380 を修正しました - AdminCustomerUser にミドルネームが表示されません。

- bug#9576 を修正しました - GI TicketSearch Date および Date/Time 動的フィールドが無視されます。

- Dynamic Field SearchFieldParameterBuild() API を変更しました。LayoutObject は現在オプションです。

- bug#9573 を修正しました - Date および DateTime 動的フィールドが GenericAgent ジョブで考慮されません。

openSUSE 13.1 で、3.2.15 に更新されました:(OSA-2014-03、CVE-2014-1695 の修正)

- HTML フィルターを改善しました。

- bug#10207 を修正しました - CustomerFrontend の DynamicField Search-Function が機能していません。

- bug#9011 のフォローアップ - 値のマッピング後の新しい値を 0 にできません。

- bug#10214 を修正しました - DynamicsFields に対する値が「0」の場合、TicketCreation が妨げられます。

- bug#9616 を修正しました - 長すぎるアクティビティと移行は正しく表示されません。

- bug#10212 を修正しました - 3.3.4 の My チケットと Company チケット。

- bug#10205 を修正しました - GenericInterface:必須の TimeUnits を 0 にできません。

- bug#10196 を修正しました - チケットのマージアクションが、既存のチケットの所有者に通知されません。

- bug#9692 を修正しました - PhoneOutbound 記事で、FROM フィールドが Customer ID を Agent ID の代わりに表示します。

- bug#10189 を修正しました - ProcessManagement:チケットタイトルが設定されていない場合、記事の件名を使用します。

- bug#9654 を修正しました - TicketUpdate オペレーションが、顧客として認証された場合に機能しません。

- bug#10137 を修正しました - ジェネリックインターフェイス TicketCreate オペレーションが、顧客として認証されている場合に機能しません。

- 3.2.14

- bug#10172 を修正しました - リッチテキスト無効時にプロセスチケットを作成できません。

- bug#10121 を修正しました - QQMails が OTRS でブレークします。

- バグ#10158 の修正 - State::StateGetStatesByType() に引用がありません。

- bug#8969 を修正しました - FAQ モジュール Language ファイルのインストールが失敗します(カーネル/Language 権限)。

- bug#9959 を修正しました - & が ExpandCustomerName をブレークします。

- bug#10099 の修正 - 顧客のインターフェイスにチャレンジトークンチェックが欠落しています。

- bug#10103 を修正しました - ArticleTypeID は AgentTicketCompose で常に undef です。

顧客インターフェイスで同一の顧客企業を持つ他の顧客のチケットへのアクセスを無効にする機能を追加しました。

- bug#9650 を修正しました - 顧客 ID の特殊文字が AgentTicketZoom の Open Tickets をブレークします。

- bug#9723 を修正しました - TicketAccountedTime 統計が多くのチケットがある Oracle で実行しません

- bug#10077 を修正しました - 正規表現が一致しない場合、ポストマスターフィルターの正規表現が 1 を返します。

- bug#10070 を修正しました - Transition に移行アクションが含まれない場合の誤ったエラーメッセージ。

ソリューション

影響を受ける otrs パッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=866476

https://lists.opensuse.org/opensuse-updates/2014-03/msg00030.html

プラグインの詳細

深刻度: Medium

ID: 75286

ファイル名: openSUSE-2014-202.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.4

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:otrs, p-cpe:/a:novell:opensuse:otrs-itsm, cpe:/o:novell:opensuse:12.3, cpe:/o:novell:opensuse:13.1

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/3/6

参照情報

CVE: CVE-2014-1695

BID: 65844