CVE-2023-26982
In Trudesk v1.2.6 wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) über den Parameter „Add Tags“ der Funktion „Create Ticket“ entdeckt.
- Veröffentlicht
- 29.03.2023
- Aktualisiert
- 18.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 61,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Trudesk v1.2.6 wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) über den Parameter „Add Tags“ der Funktion „Create Ticket“ entdeckt.
Quellen
2Es wurde festgestellt, dass Trudesk v1.2.6 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Add Tags-Parameter in der Create Ticket-Funktion enthält.
In Trudesk Version 1.2.6 wurde eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke entdeckt, die über die Tickets `Create/Modify Ticket Tags` in der Admin-Rolle ausgenutzt werden kann.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.