„`html
Zusammenfassung
CVE-2026-48188 ist eine kritische SQL-Injection-Schwachstelle in der Datenbankschicht von OTRS und OTRS Community Edition. Die Lücke ermöglicht es unauthentifizierten Angreifern, SQL-Befehle einzuschleusen und damit eine Authentifizierung zu umgehen. Die Schwachstelle tritt nur auf, wenn der MySQL/MariaDB-Server mit dem SQL-Modus NO_BACKSLASH_ESCAPES konfiguriert ist.
Betroffene Systeme
Folgende OTRS-Versionen sind betroffen:
- OTRS 7.0.x (alle Versionen)
- OTRS 8.0.x (alle Versionen)
- OTRS 2023.x (alle Versionen)
- OTRS 2024.x (alle Versionen)
- OTRS 2025.x (alle Versionen)
- OTRS 2026.x (vor Version 2026.4.x)
- OTRS Community Edition 6.0.x (alle Versionen)
Zusätzlich sind Produkte, die auf OTRS Community Edition basieren, mit hoher Wahrscheinlichkeit ebenfalls betroffen.
Technische Details
Die Vulnerabilität besteht in einer unzureichenden Input-Validierung im Datenbankschicht-Modul. Durch die fehlende Escapebehandlung bei aktiviertem NO_BACKSLASH_ESCAPES-Modus können Angreifer Sonderzeichen in Eingabefeldern nutzen, um SQL-Syntax einzufügen. Dies ermöglicht das Umgehen von Authentifizierungsmechanismen und potenziell den Zugriff auf sensitive Daten.
Der Angreifer benötigt keine vorherige Authentifizierung und kann die Schwachstelle über das Netzwerk ausnutzen (CVSS Angriffsvektor: Network).
Empfohlene Massnahmen
- Sofortmassnahme: Deaktivieren Sie den
NO_BACKSLASH_ESCAPES-Modus in Ihrer MySQL/MariaDB-Konfiguration, sofern möglich - Patching: Aktualisieren Sie auf OTRS 2026.4.x oder höher, sobald ein Patch verfügbar ist
- Monitoring: Implementieren Sie Web Application Firewalls (WAF) zum Filtern verdächtiger SQL-Befehle
- Netzwerksegmentierung: Beschränken Sie Zugriffe auf OTRS-Systeme auf vertrauenswürdige IP-Adressen
- Logging: Überwachen Sie Datenbank- und Anwendungs-Logs auf ungewöhnliche Aktivitäten
Bewertung
Mit einem CVSS-Score von 9.1 handelt es sich um eine kritische Schwachstelle. Die fehlende Authentifizierung als Voraussetzung und die Möglichkeit eines Authentication Bypass machen diese Lücke zu einer direkten Bedrohung für die Sicherheit betroffener OTRS-Installationen. Eine schnelle Behebung ist essentiell.
„`