
CVE-2026-22200: Lecture de fichier arbitraire + RCE CNEXT dans osTicket
Exploit de preuve de concept pour osTicket CVE-2026-22200, qui abuse des filtres PHP pour exfiltrer des fichiers via la bibliothèque mPDF et peut être chaîné en RCE via CVE-2024-2961 (CNEXT).
Analyse approfondie ici : Horizon3.ai – Du ticket au shell : exploitation des filtres PHP et de CNEXT dans osTicket (CVE-2026-22200)
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.