MEDIUM
Possible XSS attack via translation
Published Mar 21, 2022
5.4
MEDIUMCVSS 3.1
EPSS 0.45%
Description
Malicious translator is able to inject JavaScript code in few translatable strings (where HTML is allowed). The code could be executed in the Package manager. This issue affects: OTRS AG OTRS 7.0.x version: 7.0.32 and prior versions, 8.0.x version: 8.0.19 and prior versions.
Affected products
-
- Version 7.0.xStatusaffectedConstraints<=7.0.32
- Version 8.0.xStatusaffectedConstraints<=8.0.19
- Version
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
Vendor solution
Update to OTRS 7.0.33 and OTRS 8.0.20.
Weaknesses (1)
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-15613 Advisory
- https://otrs.com/release-notes/otrs-security-advisory-2022-05/ x_refsource_CONFIRMRelease NotesVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-15613 | Advisory | |
| https://otrs.com/release-notes/otrs-security-advisory-2022-05/ | x_refsource_CONFIRMRelease NotesVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner OTRS
Published Mar 21, 2022
Updated Sep 17, 2024
Reserved Feb 2, 2022
Link CVE-2022-0475
CISA Vulnrichment
Updated n/a
ENISA EUVD
EUVD-2022-15613 Assigner OTRS
Published Mar 21, 2022
Updated Sep 17, 2024
Exploited since n/a
Link EUVD-2022-15613