CVE-2019-14749
تم اكتشاف ثغرة في osTicket قبل الإصدار 1.10.7 وفي الإصدارات 1.12.x قبل الإصدار 1.12.1. توجد ثغرة حقن CSV (تُعرف أيضًا باسم حقن Formula) في وظيفة تصدير جداول...
- تم النشر
- 07/08/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/08/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في osTicket قبل الإصدار 1.10.7 وفي الإصدارات 1.12.x قبل الإصدار 1.12.1. توجد ثغرة حقن CSV (تُعرف أيضًا باسم حقن Formula) في وظيفة تصدير جداول البيانات. تُنشأ هذه الجداول ديناميكيًا من مدخلات مستخدم غير مُتحقق منها أو غير مُصفّاة في حقلي Name وInternal Notes في تبويب Users، وحقل Issue Summary في تبويب tickets. يسمح ذلك للوكلاء الآخرين بتنزيل البيانات بصيغة ملف .csv أو بصيغة ملف .xls. يُستخدم هذا كمدخلات لتطبيقات جداول البيانات مثل Excel وOpenOffice Calc، مما يؤدي إلى حالة يمكن أن تحتوي فيها خلايا الجداول على مدخلات من مصدر غير موثوق. ونتيجة لذلك، يمكن أن يتأثر المستخدم النهائي الذي يصل إلى الجدول المُصدَّر.
المصادر
1Aishwarya Iyer · php · 12/08/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.