On a découvert que l'Open Ticket Request System ne réalisait pas de vérification d'entrée suffisante pour le paramètre Subaction ; cela permet l'injection de code de script web arbitraire.
L'ancienne distribution stable (Sarge) ne contient pas otrs2.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.0.4p01-18.
La distribution instable (Sid) n'est pas affectée par ce problème.
Nous vous recommandons de mettre à jour votre paquet otrs2.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.