CVE-2026-18363
Mécanisme de récupération de mot de passe faible dans osTicket par Enhancesoft LLC
- Publié
- 30 juil. 2026
- Mise à jour
- 30 juil. 2026
- Attribution de CNA
- INCIBE
- Preuve observée
- 29 août 2026
Mécanisme de récupération de mot de passe faible dans osTicket par Enhancesoft LLC
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Une vulnérabilité logique dans la routine de validation des jetons de réinitialisation de mot de passe implémentée par osTicket dans les versions antérieures à v1.17.8 et v1.18.4. Lors du processus de réinitialisation de mot de passe, l'application récupère l'horodatage associé au jeton fourni et vérifie si la période de validité configurée a expiré. Par conséquent, le contrôle d'expiration n'est effectué que si la recherche de l'horodatage échoue, permettant aux jetons dont l'horodatage existe de contourner la validation d'expiration prévue. Ainsi, un attaquant capable d'obtenir un jeton de réinitialisation de mot de passe valide pourrait le réutiliser pour effectuer une réinitialisation de mot de passe non autorisée et compromettre le compte affecté.
Analyses techniques approfondies et analyses des causes racines des CVE récemment divulguées - rétro-ingénierie des correctifs, création de preuves de concept, et documentation des techniques d'exploitation dans la fenêtre 1-day.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.