SICHERHEITSHINWEIS
- VERÖFFENTLICHUNGSDATUM:
- RELEASE TYPE:
- KRITIKALITÄT:
- BETROFFENE VERSIONEN:
- 16. September 2026
- Security Patch Release
- HOCH
- OTOBO 11.0
Security Fixes
- [Security Fix – hohe Kritikalität] In sehr spezifischen Konstellationen konnten in OTOBO Umgebungen mit ‚HTTP Basic Auth‘-Authentifizierungs-Backend Rechte / fremde Sessions abgegriffen werden. [#6128]
Welche Systeme im Detail betroffen sind und konkrete Handlungsempfehlungen finden Sie hier.
Verbesserungen
Bugfixes
- [Bugfix] Korrektur der Berechnung der Gesamtzeit für einen Artikel bei mehrfacher Bearbeitung. [#3592]
- [Bugfix] Überarbeitung der Anzeige Dynamischer Felder vom Typ Richtext im Aktivitätsdialog. [#3720]
- [Bugfix] Login-Button war nicht via Tab-Taste erreichbar. [#5351]
- [Bugfix] Korrektes Füllen von $Param{Queue} in AgentDynamicFieldDBSearch.pm und CustomerDynamicFieldDBSearch.pm. [#5552]
- [Bugfix] DynamicField Database: Korrektes Entfernen des letzten bestehenden Eintrags in einem MultiValue-Element beim Klick auf Minus. [#5932]
- [Bugfix] Optimierung von ExternalSourceTransform. [#5942]
- [Bugfix] Korrigiertes Parsen der Daten zu installierten Paketen. [#5947]
- [Bugfix] Korrigierte Ablage von Zertifikaten. [#5952]
- [Bugfix] S/MIME-Nachrichten im CMS-Format werden wieder korrekt entschlüsselt. [#5998] – in progress
- [Bugfix] AdminDynamicFieldLens: Korrektur der ConfigItem-Feldtypennamen in der Whitelist. [#6025]
- [Bugfix] ACLs funktionieren nun auch in einer Linse auf ein Set für Felder innerhalb des Sets. [#6086]
- [Bugfix] Mit diesem Fix können nun auch DF-Label für Dynamische Felder in DF-Sets übersetzt werden. [#6099]
- [Bugfix] Korrektur der Anzeige von Werten einer Linse mit einem Set-Feld als Attribut (z. B. in der Ticket-Historie). [#6104]
Nächste Schritte
Update auf OTOBO 11.0.18
Wir empfehlen dringend, das System schnellstmöglich zu aktualisieren.
OTOBO 11.0 Change Log
Ein umfassender Überblick über alle aktuellen und vergangenen Änderungen.
Security Patch? System-Update?
Das müssen Sie nicht allein erledigen.
Für unsere Support-Kunden: Einfach über das Portal melden oder kurz anrufen – wir sind für Sie da.
Sie arbeiten noch nicht mit uns? Vielleicht ist jetzt der perfekte Zeitpunkt. Gern unterstützen wir Sie beim nächsten Update.
Melden Sie sich – wir freuen uns auf Sie!
Unternehmen
OTOBO | Simplify work and create exceptional service experiences.
Die Source Code Owner und Maintainer hinter OTOBO.
Software
Service Management-Plattform
OTOBO Demo
OTOBO Download
OTOBO Dokumentation
Security-Problem melden:
security@otobo.org

