CVE-2019-14748
تم اكتشاف مشكلة في osTicket قبل الإصدار 1.10.7 وفي الإصدارات 1.12.x قبل الإصدار 1.12.1. يتيح نموذج إنشاء التذكرة للمستخدمين رفع ملفات مع الاستعلامات. وُجد أن...
- تم النشر
- 07/08/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/08/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في osTicket قبل الإصدار 1.10.7 وفي الإصدارات 1.12.x قبل الإصدار 1.12.1. يتيح نموذج إنشاء التذكرة للمستخدمين رفع ملفات مع الاستعلامات. وُجد أن وظيفة رفع الملفات تتضمن تدابير تخفيف أقل (أو معدومة) لفحوصات محتوى الملفات؛ كما أن المخرجات لا تتم معالجتها بشكل صحيح، مما يتسبب في ثغرة XSS دائمة تؤدي إلى سرقة ملفات تعريف الارتباط (الكوكيز) أو إجراءات خبيثة. على سبيل المثال، يمكن لمستخدم غير وكيل رفع ملف بامتداد .html، وستُضبط قيمة Content-Disposition على inline بدلاً من attachment.
المصادر
1Aishwarya Iyer · php · 12/08/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.