customer.pl 端点中的反射型XSS/HTML注入Znuny 存在反射型跨站脚本(XSS)和 HTML 注入漏洞,攻击者可通过系统配置 CustomerPanelSessionName 定义的参数在 customer.pl 端点注入任意 JavaScript 或 HTML。
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N成功利用可能允许未经验证的远程攻击者:
在对公开暴露的真实世界实例进行研究时,也观察到了该问题,这些实例运行:
为避免不必要地暴露第三方系统,本公共仓库有意省略了这些实例的具体目标、URL 和验证截图。
在测试和研究过程中,观察到以下请求模式:
6.5.9 - 6.5.18: /otrs/customer.pl?OTRSCustomerInterface=$PAYLOAD7.0.11 - 7.2.3: /znuny/customer.pl?OTRSCustomerInterface=$PAYLOAD这些是观察到的请求模式,可能因产品分支和安装布局而异。
受影响的输入是由系统配置 CustomerPanelSessionName 定义的。在观察到的部署中,根据系统配置,这可能显示为 OTRSCustomerInterface。
供应商在以下版本中修复了此问题:


管理员应升级到供应商修复的版本:
其他良好实践包括:
customer.pl 的请求本仓库记录了一个协调漏洞披露过程。
它有意不包含:
目标是保持技术准确性,同时尽量减少对第三方的不必要风险。