
सुरक्षा सलाहकार / osTicket 1.18.3 के लिए CVE संदर्भ (CVE-2026-38444, 38446, 38447)
समन्वित भेद्यता प्रकटीकरण और CVE संदर्भ Anindya Sankar Roy (GitHub: @fr3akhacks) द्वारा प्रकाशित।
नीचे दी गई प्रत्येक प्रविष्टि एक सार्वजनिक सलाहकार से जुड़ती है जिसमें प्रभावित उत्पाद, प्रभावित/निर्धारित संस्करण, CVE ID, विवरण, भेद्यता प्रकार, मूल कारण और प्रभाव शामिल होते हैं।
| CVE ID | शीर्षक | प्रकार | CWE | CVSS 3.1 | प्रभावित |
|---|---|---|---|---|---|
| CVE-2026-38444 | ईमेल From-हेडर प्रदर्शन नाम के माध्यम से Stored XSS | Stored XSS | CWE-79 | 8.1 | osTicket <= 1.18.3 |
| CVE-2026-38446 | थ्रेड एंट्री शीर्षक के माध्यम से Stored XSS | Stored XSS | CWE-79 | 7.6 | osTicket <= 1.18.3 |
| CVE-2026-38447 | कमजोर API कुंजी उत्पादन (MD5 + अनुमानित इनपुट) | Broken crypto | CWE-327, CWE-338 | 5.9 | osTicket <= 1.18.3 |