Понимание психологического климата в коллективе позволяет руководству и HR-специалистам не только выявить скрытые проблемы и конфликты, но и оценить уровень удовлетворенности работой, мотивацию и вовлеченность каждого сотрудника. Это, в свою очередь, дает возможность…
В пятницу, 16 января, у заместителя Председателя Правительства республики Магомеда Исаева состоялось совещание по вопросу развертывания Национального рейтинга состояния инвестиционного климата в Дагестане. Предваряя обсуждение, Магомед Исаев напомнил, что Агентство стратегических инициатив составляет Национальный рейтинг состояния инвестиционного климата в субъектах Российской Федерации. Его цель — назвать ключевые факторы создания благоприятного инвестиционного климата, обратить внимание на […]
Survey administrator can craft a survey in such way that malicious code can be executed in the agent interface (i.e. another agent who wants to make changes in the survey). This issue affects: OTRS AG Survey 6.0.x version 6.0.20 and prior versions; 7.0.x version 7.0.19 and prior versions.
An improper input validation vulnerability in OTRS Survey modules allows any attacker with a link to a valid and unanswered survey request to inject javascript code in free text answers. This allows a cross site scripting attack while reading the replies as authenticated agent. This issue affects OTRS Survey module from 7.0.X before 7.0.32, from 8.0.X before 8.0.13 and ((OTRS)) Community Edition Survey module from 6.0.X through 6.0.22.