
osTicket संग्रहीत क्रॉस-साइट स्क्रिप्टिंग के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें व्यावसायिक प्रभाव, सुधार और शमन रणनीति शामिल है।
| फ़ील्ड | विवरण |
|---|
| रिपोर्ट प्रकार | भेद्यता मूल्यांकन रिपोर्ट |
| सहभागिता संदर्भ | सुरक्षा अनुसंधान |
| प्राथमिक फोकस | वेब एप्लिकेशन सुरक्षा |
| लक्षित दर्शक | सुरक्षा टीमें, इंजीनियरिंग टीमें, नियुक्ति प्रबंधक |
| आउटपुट शैली | कार्यकारी सारांश, तकनीकी विश्लेषण, व्यावसायिक प्रभाव, सुधार रोडमैप |
| प्रकाशन स्थिति | सार्वजनिक पोर्टफोलियो समीक्षा के लिए स्वच्छीकृत |
[!IMPORTANT] यह रिपोर्ट सार्वजनिक GitHub प्रकाशन के लिए जानबूझकर स्वच्छीकृत की गई है। संवेदनशील पहचानकर्ता, क्रेडेंशियल्स, बुनियादी ढाँचे के मान और ग्राहक-विशिष्ट साक्ष्य को स्पष्ट प्लेसहोल्डर से बदल दिया गया है।
[!TIP] त्वरित समीक्षा के लिए, कार्यकारी सारांश और प्रभाव अनुभागों से शुरुआत करें। तकनीकी गहराई के लिए, तकनीकी विश्लेषण और सुधार में जारी रखें।
CVE-2026-36214 - osTicket स्टोर्ड XSS Bootstrap Tooltip के माध्यम से
osTicket (संस्करण 1.10 से 1.17.7 और 1.18.0 से 1.18.3) टिकट प्रबंधन प्रणाली में Bootstrap Tooltip 3.3.4 घटक (जो CVE-2019-8331 भेद्यता के लिए जाना जाता है) के उपयोग से उत्पन्न संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) सुरक्षा भेद्यता।
यह भेद्यता एक सामान्य उपयोगकर्ता (टिकट बनाते समय अप्रमाणित) को टिकट संदेश में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट करने की अनुमति देती है। जब यह संदेश किसी एजेंट या प्रशासक द्वारा देखा जाता है, तो कोड उनके सत्र के संदर्भ में निष्पादित होता है, जिससे सत्र चोरी और टिकट प्रणाली पर पूर्ण नियंत्रण संभव होता है।
| तत्व | विवरण |
|---|---|
| CVE | CVE-2026-36214 |
| CVSS | 8.7 (उच्च) |
| प्रकार | संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) |
| उत्पाद | osTicket |
| प्रभावित संस्करण | v1.10 - v1.17.7, v1.18.0 - v1.18.3 |
| कमजोर घटक | Bootstrap Tooltip 3.3.4 (CVE-2019-8331) |
| आवश्यक अनुमति | बिना प्रमाणीकरण (डिफ़ॉल्ट रूप से) |
| प्रभाव | एजेंट और प्रशासक सत्रों पर पूर्ण अधिग्रहण |
| गुण | मान |
|---|---|
| पहचानकर्ता | CVE-2026-36214 |
| CVSS / गंभीरता | 8.7 |
| कमजोरी वर्ग | CWE-79**: वेब पेज जनरेशन के दौरान इनपुट का अनुचित तटस्थीकरण |
| प्रभावित क्षेत्र | v1.10 - v1.17.7, v1.18.0 - v1.18.3 |
कमजोरी का मूल्यांकन एप्लिकेशन-सुरक्षा और बुनियादी ढाँचा-जोखिम दृष्टिकोण से किया गया। मूल मुद्दे को संग्रहीत XSS के रूप में वर्गीकृत किया गया और इसे सार्वजनिक पोर्टफोलियो प्रकाशन के लिए उपयुक्त स्वच्छीकृत रूप में दस्तावेज़ित किया गया।
osTicket एक ओपन-सोर्स टिकट प्रणाली है जिसका व्यापक रूप से संगठनों में उपयोग किया जाता है। यह उपयोगकर्ताओं को टिकटों के भीतर HTML सामग्री और फ़ाइल संलग्नक अपलोड करने की अनुमति देता है।
| कार्रवाई | प्राथमिकता | विवरण |
|---|---|---|
| osTicket को अद्यतन करें | 🟢 तत्काल | 1.17.8 या 1.18.4 में अपग्रेड करें |
| Bootstrap को अद्यतन करें | 🟢 तत्काल | Bootstrap को 3.4.1+ में अपडेट करें |
| फ़ाइल अपलोड प्रतिबंधित करें | 🟡 महत्वपूर्ण | व्यवस्थापक पैनल सेटिंग्स में JavaScript फ़ाइल अपलोड रोकें |
| CSP को सख्त करें | 🟡 महत्वपूर्ण | सुरक्षा नीति में script-src 'nonce-...' जोड़ें |
| पुराने टिकटों का ऑडिट | 🟡 महत्वपूर्ण | XSS पेलोड के लिए टिकटों की जाँच करें |
पेशेवर साइबर सुरक्षा पोर्टफोलियो रिपोर्ट के रूप में तैयार
स्पष्ट जोखिम संचार, व्यावहारिक सुधार और रक्षात्मक सुधार पर केंद्रित।