CVE-2026-22200
osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) PDF निर्यात मनमाना फ़ाइल रीड
- प्रकाशित
- 12 जन॰ 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) PDF निर्यात मनमाना फ़ाइल रीड
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Enhancesoft osTicket संस्करण 1.18.x (1.18.3 से पहले) और 1.17.x (1.17.7 से पहले) में टिकट PDF निर्यात कार्यक्षमता में एक मनमाना फ़ाइल पढ़ने की भेद्यता मौजूद है। कोई दूरस्थ हमलावर एक टिकट सबमिट कर सकता है जिसमें विशेष रूप से तैयार किया गया रिच-टेक्स्ट HTML होता है जिसमें PHP फ़िल्टर एक्सप्रेशन शामिल होते हैं, जिन्हें निर्यात के दौरान mPDF PDF जनरेटर द्वारा संसाधित करने से पहले पर्याप्त रूप से साफ नहीं किया जाता है। जब हमलावर टिकट को PDF में निर्यात करता है, तो उत्पन्न PDF सर्वर फ़ाइल सिस्टम से हमलावर द्वारा चुनी गई फ़ाइलों की सामग्री को बिटमैप छवियों के रूप में एम्बेड कर सकता है, जिससे osTicket एप्लिकेशन उपयोगकर्ता के संदर्भ में संवेदनशील स्थानीय फ़ाइलों का खुलासा हो सकता है। यह समस्या डिफ़ॉल्ट कॉन्फ़िगरेशन में शोषण योग्य है जहाँ अतिथि टिकट बना सकते हैं और टिकट स्थिति तक पहुँच सकते हैं, या जहाँ स्व-पंजीकरण सक्षम है।
पूर्ण-श्रृंखला शोषण जो PHP फ़िल्टर चेन इंजेक्शन और CVE-2024-2961 (CNEXT) को संयोजित करता है, कमजोर osTicket इंस्टॉलेशनों पर बिना प्रमाणीकरण के Remote Code Execution के लिए।
CVE-2026-22200: osTicket में मनमाना फ़ाइल रीड + CNEXT RCE
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।