OTRS Community Edition OS Command Injection via PGP Configuration 漏洞概述 OTRS Community Edition 包含一个经过身份验证的操作系统命令注入漏洞,该漏洞位于 PGP 加密模块中。攻击者可以通过提供精心构造的 PGP 二进制路径和命令选项值,使管理员能够执行任意操作系统命令。管理员提供的配置值在没有进行任何清理的情况下被拼接到 shell 命令中,从而允许在恶意配置部署后,以 Web 服务器进程用户的身份在正常票证操作期间执行任意命令。 影响范围 OTRS Community Edition <= 6.0.41 OTRS Community Edition <= 6357cdb89fe1dcc83a84fba14bd0f22898eea99a 修复方案 升级到最新版本 对管理员提供的配置值进行清理,避免直接拼接到 shell 命令中 参考链接 Researcher Disclosure 其他信息 严重性: HIGH 日期: 8/20/2026 CVE: CVE-2026-53804 CWE: CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVSS: 8.6 CVSS v3 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Credit: h00die-gr3y