Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
osticket-stored-xss-security-assessment — Professioneller Schwachstellenbewertungsbericht für osTicket stored cross-site scripting, einschließlich geschäftlicher Auswirkungen, Behebung und Minderungsstrategie. | Kitploit
Tools/GitHubGitHub/amnsecurity/osticket-stored-xss-security-assessment
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubamnsecurity/osticket-stored-xss-security-assessment

osticket-stored-xss-security-assessment

Professioneller Schwachstellenbewertungsbericht für osTicket stored cross-site scripting, einschließlich geschäftlicher Auswirkungen, Behebung und Minderungsstrategie.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 MonatNoch nicht geprüft

CVE-2026-36214 - osTicket Gespeichertes XSS über Bootstrap Tooltip

Cybersecurity-Bericht im Beraterstil
Professioneller Schwachstellenbewertungsbericht für osTicket gespeichertes Cross-Site-Scripting, einschließlich Geschäftsauswirkungen, Behebung und Minderungsstrategie.

Report Type Sanitized OWASP WSTG Focus Area


📍 Berichtsübersicht

FeldDetails
BerichtstypSchwachstellenbewertungsbericht
Kontext des EngagementsSicherheitsforschung
Primärer FokusWebanwendungssicherheit
ZielgruppeSicherheitsteams, Entwicklungsteams, Personalverantwortliche
AusgabestilZusammenfassung für die Geschäftsleitung, technische Analyse, Geschäftsauswirkungen, Sanierungsfahrplan
VeröffentlichungsstatusFür öffentliche Portfolio-Prüfung bereinigt

[!IMPORTANT] Dieser Bericht wurde absichtlich für die öffentliche GitHub-Veröffentlichung bereinigt. Sensitive Kennungen, Anmeldeinformationen, Infrastrukturwerte und kundenspezifische Beweise wurden durch klare Platzhalter ersetzt.

🧭 Schnellnavigation

  • Zusammenfassung
  • Technische Analyse
  • Auswirkungen
  • Behebung
  • Erkenntnisse & Minderungsstrategie

[!TIP] Für eine schnelle Durchsicht beginnen Sie mit den Abschnitten Zusammenfassung und Auswirkungen. Für technische Tiefe fahren Sie mit Technische Analyse und Behebung fort.

🏷️ Titel

CVE-2026-36214 - osTicket Gespeichertes XSS über Bootstrap Tooltip


🧾 Zusammenfassung

Eine Schwachstelle vom Typ gespeichertes Cross-Site Scripting (XSS) im Ticketing-System osTicket (Versionen 1.10 bis 1.17.7 und 1.18.0 bis 1.18.3), die durch die Verwendung der Komponente Bootstrap Tooltip 3.3.4 entsteht, die für die Schwachstelle CVE-2019-8331 bekannt ist.

Diese Schwachstelle erlaubt es einem normalen Benutzer (bei der Ticket-Erstellung nicht authentifiziert) bösartigen JavaScript-Code in die Ticketnachricht einzuschleusen. Wenn diese Nachricht von einem Agenten oder Administrator angezeigt wird, wird der Code im Kontext ihrer Sitzung ausgeführt, was den Diebstahl der Sitzung und die vollständige Kontrolle über das Ticketsystem ermöglicht.

AttributWert
KennungCVE-2026-36214
CVSS / Schweregrad8.7
SchwachstellenklasseCWE-79**: Improper Neutralization of Input During Web Page Generation
Betroffener Umfangv1.10 - v1.17.7, v1.18.0 - v1.18.3

🔬 Technische Analyse

Die Schwachstelle wurde aus einer Anwendungssicherheits- und Infrastrukturrisikoperspektive bewertet. Das Kernproblem wird als Stored XSS (gespeichertes XSS) eingestuft und in einer bereinigten Form dokumentiert, die für die öffentliche Portfolio-Veröffentlichung geeignet ist.

osTicket ist ein weit verbreitetes Open-Source-Ticketing-System, das in Unternehmen eingesetzt wird. Es ermöglicht Benutzern das Hochladen von HTML-Inhalten und Anhängen in Tickets.


📊 Auswirkungen

  • Ausführung von angreifergesteuertem Skript in vertrauenswürdigen Benutzersitzungen.
  • Missbrauch von Sitzungen, unbefugte Aktionen und Reputationsrisiko für kundenorientierte Portale.

🛠️ Behebung


🧠 Erkenntnisse & Minderungsstrategie

  • Behandeln Sie jede Integrationsgrenze als nicht vertrauenswürdig, insbesondere wenn die Anwendungslogik benutzergesteuerte Werte an Dateisysteme, Shells, Parser oder externe Tools weitergibt.
  • Sicherheitsüberprüfungen sollten die gesamte Exploit-Kette validieren, nicht nur den ersten anfälligen Endpunkt; gering schwerwiegende Fehlkonfigurationen können bei Verkettung kritisch werden.
  • Die öffentliche Dokumentation sollte Risiken, Grundursache und Behebung beschreiben, ohne operative Kennungen, Anmeldeinformationen oder wiederverwendbare Exploit-Artefakte preiszugeben.
  • Verteidigungsmechanismen sollten präventive Validierung, minimale Laufzeitprivilegien, Telemetrie und Patch-Governance kombinieren, um sowohl die Ausnutzbarkeit als auch den Explosionsradius zu verringern.

🧼 Hinweise zur Bereinigung der Veröffentlichung

  • Sensible Infrastrukturkennungen, IP-Adressen, Hostnamen, Anmeldeinformationen, Hashes und E-Mail-Adressen wurden durch explizite Platzhalter ersetzt.
  • Wiederverwendbare operative Nachweise wurden minimiert oder abstrahiert, um das Dokument für die öffentliche GitHub-Veröffentlichung geeignet zu halten.
  • Das Dokument verwendet eine Beraterstruktur, die mit gängigen Praktiken für Web-Sicherheitstestberichte wie den OWASP-WSTG-Berichtserwartungen übereinstimmt.

Erstellt als professioneller Cybersecurity-Portfolio-Bericht
Fokussiert auf klare Risikokommunikation, praktische Behebung und defensive Verbesserung.

Tool herunterladen
ElementDetails
CVECVE-2026-36214
CVSS8.7 (Hoch)
TypGespeichertes Cross-Site Scripting (XSS)
ProduktosTicket
Betroffene Versionenv1.10 - v1.17.7, v1.18.0 - v1.18.3
Anfällige KomponenteBootstrap Tooltip 3.3.4 (CVE-2019-8331)
Erforderliche AuthentifizierungOhne Authentifizierung (standardmäßig)
AuswirkungVollständige Übernahme der Sitzungen von Agenten und Administratoren
MaßnahmePrioritätBeschreibung
osTicket aktualisieren🟢 sofortAktualisierung auf 1.17.8 oder 1.18.4
Bootstrap aktualisieren🟢 sofortBootstrap auf 3.4.1+ aktualisieren
Dateiupload einschränken🟡 wichtigVerhindern des Hochladens von JavaScript-Dateien in den Admin-Panel-Einstellungen
CSP verschärfen🟡 wichtigHinzufügen von script-src 'nonce-...' zur Sicherheitsrichtlinie
Überprüfung alter Tickets🟡 wichtigÜberprüfung von Tickets auf XSS-Payloads