Otrs

Survey

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.28%
  • Veröffentlicht 24.07.2023 09:15:09
  • Zuletzt bearbeitet 21.11.2024 08:12:45

An improper input validation vulnerability in OTRS Survey modules allows any attacker with a link to a valid and unanswered survey request to inject javascript code in free text answers. This allows a cross site scripting attack while reading the rep...

  • EPSS 0.31%
  • Veröffentlicht 08.02.2021 11:15:14
  • Zuletzt bearbeitet 21.11.2024 05:48:21

Survey administrator can craft a survey in such way that malicious code can be executed in the agent interface (i.e. another agent who wants to make changes in the survey). This issue affects: OTRS AG Survey 6.0.x version 6.0.20 and prior versions; 7...