CVE-2026-18363
Meccanismo debole di recupero password in osTicket di Enhancesoft LLC
- Pubblicato
- 30 lug 2026
- Aggiornato
- 30 lug 2026
- Assegnazione CNA
- INCIBE
- Evidenza osservata
- 29 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 22,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità logica nella routine di validazione del token di reset della password implementata da osTicket nelle versioni precedenti alla v1.17.8 e alla v1.18.4. Durante il processo di reset della password, l'applicazione recupera il timestamp associato al token fornito e verifica se il periodo di validità configurato è scaduto. Di conseguenza, il controllo di scadenza viene eseguito solo se la ricerca del timestamp fallisce, consentendo ai token con un timestamp esistente di bypassare la validazione di scadenza prevista. Pertanto, un attaccante in grado di ottenere un token di reset della password valido potrebbe riutilizzarlo per eseguire un reset della password non autorizzato e compromettere l'account interessato.
Fonti
1- 1day-archiveRicerca
Approfondimenti tecnici e analisi delle cause profonde delle CVE divulgate di recente: reverse engineering delle patch, creazione di proof-of-concept e documentazione delle tecniche di sfruttamento nella finestra di 1 giorno.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.