CVE-2026-22200
osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) قراءة ملفات تعسفية عبر تصدير PDF
- تم النشر
- 12/01/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يعرض إصدارات Enhancesoft osTicket 1.18.x قبل 1.18.3 و1.17.x قبل 1.17.7 لثغرة قراءة ملفات عشوائية في وظيفة تصدير التذاكر إلى PDF. يمكن لمهاجم عن بُعد تقديم تذكرة تحتوي على نص HTML منسق ومصمم بعناية يتضمن تعبيرات مرشح PHP لا يتم تنظيفها بشكل كافٍ قبل معالجتها بواسطة مولّد PDF المسمى mPDF أثناء التصدير. عندما يقوم المهاجم بتصدير التذكرة إلى PDF، يمكن لملف PDF الناتج تضمين محتويات ملفات يختارها المهاجم من نظام ملفات الخادم كصور نقطية (bitmap)، مما يسمح بالكشف عن ملفات محلية حساسة في سياق تطبيق osTicket. هذه المشكلة قابلة للاستغلال في الإعدادات الافتراضية حيث يمكن للضيوف إنشاء تذاكر والوصول إلى حالة التذكرة، أو عندما يكون التسجيل الذاتي مفعّلاً.
المصادر
3- osTicketFileReadIntoRCEاستغلال
استغلال سلسلة كاملة يجمع بين حقن سلسلة مرشحات PHP مع CVE-2024-2961 (CNEXT) لتنفيذ كود عن بُعد غير مصادق عليه على تثبيتات osTicket الضعيفة.
CVE-2026-22200: قراءة ملفات عشوائية + تنفيذ أكواد عن بُعد (RCE) عبر CNEXT في osTicket
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.