CVE-2026-36214
osTicket के संस्करण 1.10 से 1.17.7 तक और 1.18.0 से 1.18.3 तक एक संग्रहीत XSS (stored XSS) के प्रति संवेदनशील हैं, जो एक संवेदनशील Bootstrap Tooltip घटक और अपर्याप्त HTML सैनिटाइज़ेशन के कारण...
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 26.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
osTicket के संस्करण 1.10 से 1.17.7 तक और 1.18.0 से 1.18.3 तक एक संग्रहीत XSS (stored XSS) के प्रति संवेदनशील हैं, जो एक संवेदनशील Bootstrap Tooltip घटक और अपर्याप्त HTML सैनिटाइज़ेशन के कारण है, जिससे दूरस्थ हमलावर Agent या Admin सत्रों में मनमाना JavaScript निष्पादित कर सकते हैं।
स्रोत
2- osticket-stored-xss-security-assessmentजानकारीपूर्ण
osTicket संग्रहीत क्रॉस-साइट स्क्रिप्टिंग के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें व्यावसायिक प्रभाव, सुधार और शमन रणनीति शामिल है।
osTicket में कमजोर Bootstrap टूलटिप घटक के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।