CVE-2019-14749
osTicket के 1.10.7 से पहले और 1.12.x के 1.12.1 से पहले के संस्करणों में एक समस्या पाई गई। एक्सपोर्ट स्प्रेडशीट कार्यक्षमता में CSV (उर्फ फॉर्मूला) इंजेक्शन मौजूद है। ये स्प्रेडशीट Users टैब में Name और Internal Notes...
- प्रकाशित
- 7 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
osTicket के 1.10.7 से पहले और 1.12.x के 1.12.1 से पहले के संस्करणों में एक समस्या पाई गई। एक्सपोर्ट स्प्रेडशीट कार्यक्षमता में CSV (उर्फ फॉर्मूला) इंजेक्शन मौजूद है। ये स्प्रेडशीट Users टैब में Name और Internal Notes फ़ील्ड्स, तथा tickets टैब में Issue Summary फ़ील्ड में दिए गए अमान्य या अनफ़िल्टर्ड उपयोगकर्ता इनपुट से गतिशील रूप से उत्पन्न होती हैं। यह अन्य एजेंटों को डेटा को .csv फ़ाइल प्रारूप या .xls फ़ाइल प्रारूप में डाउनलोड करने की अनुमति देता है। इसका उपयोग Excel और OpenOffice Calc जैसे स्प्रेडशीट अनुप्रयोगों के लिए इनपुट के रूप में किया जाता है, जिसके परिणामस्वरूप स्प्रेडशीट की कोशिकाओं में अविश्वसनीय स्रोत से इनपुट हो सकता है। परिणामस्वरूप, निर्यात की गई स्प्रेडशीट तक पहुँचने वाला अंतिम उपयोगकर्ता प्रभावित हो सकता है।
स्रोत
1- osTicket 1.12 - Formula Injectionएक्सप्लॉइट
Aishwarya Iyer · php · 12 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।