Landkreis Lüneburg: OTRS für Corona-Krisenmanagement
von Martin Haubold
"Im Zuge der Corona-Krise hat uns die SECTOR NORD AG kurzfristig und der Situation angemessen beim Aufbau eines OTRS-Systems für das Krisenmanagement des Landkreises Lüneburg unterstützt. Das System wird von den Mitarbeiten am Bürgertelefon und dem Gesundheitsamt genutzt. Die standardisierte Open-Source-Lösung von OTRS wird ergänzt durch das OTRS-Addon „WebFormEditor“ der SECTOR NORD AG – ein Addon zur einfachen Bereitstellung von Formularen aus OTRS heraus."
Am 09.03 wurde das neue Znuny Release 6.3 freigegeben. Neben der Aktualisierungen von abhängigen Bibliotheken und Bugfixes, wurde eine Vielzahl an zusätzlichen Funktionen integriert.
Die Schwachstellen wurden bereits in der Znuny Version 6.0.37 und 6.1.2 behoben, wir empfehlen auf das aktuelle Znuny Release 6.2.2 zu updaten.
CVE-2022-0473
In OTRS existiert eine Cross-Site Scripting Schwachstelle. HTML und Script-Eingaben werden in der "Fehlermeldung eines dynamischen Feldes" nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden.