• Deutsch
  • English
  • Anmeldung OTOBO Community
+49 (0)9427 68 39 000
OTOBO
  • SOFTWARE
    • Software | Überblick
    • IT Service Management
    • Customer Service Management
    • Enterprise Service Management
    • Demo
    • Download
    • Dokumentation
  • SERVICES
    • Überblick Services
    • Beratung
    • Training
    • Entwicklung
    • OTRS Migration zu OTOBO
    • Support
    • Managed Service
    • Support-Portal
  • UNTERNEHMEN
    • Über uns
    • Karriere
    • Partner
    • Kontakt
    • Newsletter
  • RESSOURCEN
  • COMMUNITY
    • Open Source
    • Community Forum
    • Download
    • Dokumentation
    • OTOBO übersetzen
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

SECURITY ADVISORY

OTOBO 11.1.0 (Beta2) – Security Patch

  • VERÖFFENTLICHUNGSDATUM:
  • RELEASE TYPE:
  • KRITIKALITÄT:
  • BETROFFENE VERSIONEN:
  • 27. Juli 2026
  • Security Patch Release
  • NIEDRIG
  • OTOBO 11.1 Beta

Security Fixes

  • [Security] SessionID-Bindung für Web-Upload-Cache – Der Cache war bisher durch eine kryptografisch unsichere Zufallszahl geschützt, wodurch authentifizierte Angreifer diese erraten und während der Artikelerstellung auf Anhänge anderer Nutzer zugreifen konnten. Diese Sicherheitslücke wurde geschlossen. [#5835]
  • [Security] Rekursion im Template-Generator verhindert / CVE-2025-26843 – Wir haben eine Denial-of-Service-Schwachstelle (DoS) in Ticket-Benachrichtigungen und Autoantworten behoben, durch die Angreifer Endlosschleifen auslösen konnten. [#5797]
  • [Security] FormDraftID – Eine Sicherheitslücke in FormDraftID erlaubte authentifizierten Agenten, die Entwürfe anderer Nutzer zu löschen. Diese wurde geschlossen. [#5675]
  • [Security] XSS-Schwachstellen – Wir haben zwei XSS-Schwachstellen in AgentTicketEmailResend sowie im Admin-Communication-Log behoben. [#5791] [#5790]
  • [Security] AgentTicketBulk – Durch eine fehlende Berechtigungsprüfung konnten Agenten bisher via Sammelaktion Tickets mit Tickets verknüpfen, auf die sie eigentlich keinen Zugriff hatten. Diese Sicherheitslücke wurde geschlossen. [#5723]
  • [Security] SysConfig-Deployment – Für das SysConfig-Deployment wurde eine fehlende Berechtigungsprüfung ergänzt. [#5818] 
  • [Security] POST-Formulare – Für Artikel- und Ticket-Aktionen wurden POST-Formulare eingeführt, die CSRF-Sicherheitslücken in den Aktionen MarkAsImportant und QuickClose schließen. [#5817]

Changes

  • [Change] Queue- und Service-Auswahl – Die Auswahl von Queue und Service erfolgt in allen Formularen künftig in vertauschter Reihenfolge. [#5840]
  • [Change] FormDraft API – FormDraft-Methoden erfordern künftig immer die korrekte Objekt-ID. [#5825]

Bugfixes

  • [Bugfix] Ticket-Info-Widget – Die fehlerhafte Darstellung des Ticket-Info-Widgets in CustomerTicketZoom ist korrigiert. [#5000]
  • [Bugfix] Text-Einzug – Einzugs-Buttons (Indent) im CKEditor funktionieren wieder. [#5438]
  • [Bugfix] OIDC Login-Redirect – Keine doppelte URL-Kodierung mehr nach einem OIDC Redirect. [#5787]
  • [Bugfix] TicketAppointments-Event – Das Event wird nicht mehr fälschlich mehrfach ausgelöst. [#4220]

Verbesserungen

  • [Enhancement] Durch einen zusätzlichen Parameter „ExternalSource“ in der Übergangsaktion „DynamicFieldSet“ können übergebene Werte nun auch als externe Quelle interpretiert werden. [#5882]
  • [Enhancement] Die Übergangsaktion TicketCustomerSet unterstützt nun auch via „_Data“-Tag bereitgestellte Werte für Referenzfelder. [#5902]

Nächste Schritte

Update auf OTOBO 11.1.0 Beta2

Wir empfehlen den Fix der Schwachstelle durchzuführen. Bitte aktualisieren Sie Ihr System.

➞ Download Security Patch

OTOBO 11.1 Change Log

Ein umfassender Überblick über alle aktuellen und vergangenen Änderungen.

➞ See all changes

Security Patch? System-Update?
Das müssen Sie nicht allein erledigen.

Für unsere Support-Kunden: Einfach über das Portal melden oder kurz anrufen – wir sind für Sie da.

Sie arbeiten noch nicht mit uns? Vielleicht ist jetzt der perfekte Zeitpunkt. Gern unterstützen wir Sie beim nächsten Update.

Melden Sie sich – wir freuen uns auf Sie!

Kontakt
Search Search

Filtern nach

  • Add-On Feature
  • Artikel
  • Case Studies
  • News
  • Release Notes
  • Security Patch

Filter zurücksetzen

Newsletter | Melden Sie sich an, um Neuigkeiten und Updates von OTOBO zu erhalten.

Unternehmen

Über uns
Karriere
Stellenbörse
Partner werden
Kontakt
Newsletter

OTOBO | Simplify work and create exceptional service experiences.

Die Source Code Owner und Maintainer hinter OTOBO.

Software

Service Management-Plattform
OTOBO Demo
OTOBO Download
OTOBO Dokumentation

Security-Problem melden:
security@otobo.org

Services

Support-Portal
Beratung
Training
Support
Managed Services
Erweiterung
OTRS Migration
Partner finden

Community

Open Source
Community Forum
Mitmachen
OTOBO Developer
OTOBO@GitHub

© 2026 Rother OSS GmbH | All rights reserved.
  • Cookie-Einstellungen
  • Impressum
  • Datenschutz
  • Haftungsausschluss
Link to: OTOBO 11.0.17 Link to: OTOBO 11.0.17 OTOBO 11.0.17OTOBO Security Patch
Nach oben scrollen Nach oben scrollen Nach oben scrollen