CVE-2019-14748
osTicket 1.10.7 से पहले और 1.12.x के 1.12.1 से पहले के संस्करणों में एक समस्या पाई गई। टिकट निर्माण फ़ॉर्म उपयोगकर्ताओं को क्वेरी के साथ फ़ाइलें अपलोड करने की अनुमति देता है। यह पाया गया कि फ़ाइल-अपलोड कार्यक्षमता में फ़ाइल...
- प्रकाशित
- 7 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
osTicket 1.10.7 से पहले और 1.12.x के 1.12.1 से पहले के संस्करणों में एक समस्या पाई गई। टिकट निर्माण फ़ॉर्म उपयोगकर्ताओं को क्वेरी के साथ फ़ाइलें अपलोड करने की अनुमति देता है। यह पाया गया कि फ़ाइल-अपलोड कार्यक्षमता में फ़ाइल सामग्री जाँच के लिए कम (या कोई) शमन उपाय लागू हैं; साथ ही, आउटपुट को ठीक से हैंडल नहीं किया जाता है, जिससे लगातार XSS उत्पन्न होता है जो कुकी चोरी या दुर्भावनापूर्ण कार्यों की ओर ले जाता है। उदाहरण के लिए, एक गैर-एजेंट उपयोगकर्ता .html फ़ाइल अपलोड कर सकता है, और Content-Disposition को attachment के बजाय inline पर सेट किया जाएगा।
स्रोत
1Aishwarya Iyer · php · 12 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।