
Professioneller Schwachstellenbewertungsbericht für osTicket stored cross-site scripting, einschließlich geschäftlicher Auswirkungen, Behebung und Minderungsstrategie.
Cybersecurity-Bericht im Beraterstil
Professioneller Schwachstellenbewertungsbericht für osTicket gespeichertes Cross-Site-Scripting, einschließlich Geschäftsauswirkungen, Behebung und Minderungsstrategie.
| Feld | Details |
|---|---|
| Berichtstyp | Schwachstellenbewertungsbericht |
| Kontext des Engagements | Sicherheitsforschung |
| Primärer Fokus | Webanwendungssicherheit |
| Zielgruppe | Sicherheitsteams, Entwicklungsteams, Personalverantwortliche |
| Ausgabestil | Zusammenfassung für die Geschäftsleitung, technische Analyse, Geschäftsauswirkungen, Sanierungsfahrplan |
| Veröffentlichungsstatus | Für öffentliche Portfolio-Prüfung bereinigt |
[!IMPORTANT] Dieser Bericht wurde absichtlich für die öffentliche GitHub-Veröffentlichung bereinigt. Sensitive Kennungen, Anmeldeinformationen, Infrastrukturwerte und kundenspezifische Beweise wurden durch klare Platzhalter ersetzt.
[!TIP] Für eine schnelle Durchsicht beginnen Sie mit den Abschnitten Zusammenfassung und Auswirkungen. Für technische Tiefe fahren Sie mit Technische Analyse und Behebung fort.
CVE-2026-36214 - osTicket Gespeichertes XSS über Bootstrap Tooltip
Eine Schwachstelle vom Typ gespeichertes Cross-Site Scripting (XSS) im Ticketing-System osTicket (Versionen 1.10 bis 1.17.7 und 1.18.0 bis 1.18.3), die durch die Verwendung der Komponente Bootstrap Tooltip 3.3.4 entsteht, die für die Schwachstelle CVE-2019-8331 bekannt ist.
Diese Schwachstelle erlaubt es einem normalen Benutzer (bei der Ticket-Erstellung nicht authentifiziert) bösartigen JavaScript-Code in die Ticketnachricht einzuschleusen. Wenn diese Nachricht von einem Agenten oder Administrator angezeigt wird, wird der Code im Kontext ihrer Sitzung ausgeführt, was den Diebstahl der Sitzung und die vollständige Kontrolle über das Ticketsystem ermöglicht.
| Attribut | Wert |
|---|---|
| Kennung | CVE-2026-36214 |
| CVSS / Schweregrad | 8.7 |
| Schwachstellenklasse | CWE-79**: Improper Neutralization of Input During Web Page Generation |
| Betroffener Umfang | v1.10 - v1.17.7, v1.18.0 - v1.18.3 |
Die Schwachstelle wurde aus einer Anwendungssicherheits- und Infrastrukturrisikoperspektive bewertet. Das Kernproblem wird als Stored XSS (gespeichertes XSS) eingestuft und in einer bereinigten Form dokumentiert, die für die öffentliche Portfolio-Veröffentlichung geeignet ist.
osTicket ist ein weit verbreitetes Open-Source-Ticketing-System, das in Unternehmen eingesetzt wird. Es ermöglicht Benutzern das Hochladen von HTML-Inhalten und Anhängen in Tickets.
Erstellt als professioneller Cybersecurity-Portfolio-Bericht
Fokussiert auf klare Risikokommunikation, praktische Behebung und defensive Verbesserung.
| Element | Details |
|---|
| CVE | CVE-2026-36214 |
| CVSS | 8.7 (Hoch) |
| Typ | Gespeichertes Cross-Site Scripting (XSS) |
| Produkt | osTicket |
| Betroffene Versionen | v1.10 - v1.17.7, v1.18.0 - v1.18.3 |
| Anfällige Komponente | Bootstrap Tooltip 3.3.4 (CVE-2019-8331) |
| Erforderliche Authentifizierung | Ohne Authentifizierung (standardmäßig) |
| Auswirkung | Vollständige Übernahme der Sitzungen von Agenten und Administratoren |
| Maßnahme | Priorität | Beschreibung |
|---|
| osTicket aktualisieren | 🟢 sofort | Aktualisierung auf 1.17.8 oder 1.18.4 |
| Bootstrap aktualisieren | 🟢 sofort | Bootstrap auf 3.4.1+ aktualisieren |
| Dateiupload einschränken | 🟡 wichtig | Verhindern des Hochladens von JavaScript-Dateien in den Admin-Panel-Einstellungen |
| CSP verschärfen | 🟡 wichtig | Hinzufügen von script-src 'nonce-...' zur Sicherheitsrichtlinie |
| Überprüfung alter Tickets | 🟡 wichtig | Überprüfung von Tickets auf XSS-Payloads |